Sicherheitsanfälligkeiten in Matrix-Clients, die die Offenlegung von Schlüsseln zur End-to-End-Verschlüsselung ermöglichen.
In den meisten Client-Anwendungen für die dezentralisierte Kommunikationsplattform Matrix wurden Sicherheitsanfälligkeiten (CVE-2021-40823, CVE-2021-40824) entdeckt, die es ermöglichen, Informationen über Schlüssel zu erhalten, die zur Übertragung von Nachrichten in Chats mit End-to-End-Verschlüsselung (E2EE) verwendet wurden. Ein Angreifer, der einen der Chat-Nutzer kompromittiert hat, kann Nachrichten entschlüsseln, die zuvor an diesen Nutzer aus anfälligen Client-Anwendungen gesendet wurden. Für eine erfolgreiche Ausnutzung ist der Zugriff auf das Konto des Empfängers erforderlich […]
