Sicherheitslücken in Matrix-Clients, die die Offenlegung von End-to-End-Verschlüsselungsschlüsseln ermöglichen.
In den meisten Client-Anwendungen der dezentralen Kommunikationsplattform Matrix wurden Schwachstellen (CVE-2021-40823, CVE-2021-40824) entdeckt, die es ermöglichen, Informationen über die für die Übertragung von Nachrichten in Chats mit Ende-zu-Ende-Verschlüsselung (E2EE) verwendeten Schlüssel abzurufen. Ein Angreifer, der einen der Chatnutzer kompromittiert, kann Nachrichten entschlüsseln, die zuvor an diesen Benutzer aus anfälligen Client-Anwendungen gesendet wurden. Für einen erfolgreichen Angriff ist der Zugriff auf das Konto des Empfängers erforderlich […]
