Matrixi klientides avastatud haavatavused, mis võimaldavad lõppkasutaja krüpteerimisvõtmete avaldamist.
Enamikus klientrakendustes, mis on loodud detsentraliseeritud suhtlemiseks Matrixis, tuvastati haavatavused (CVE-2021-40823, CVE-2021-40824), mis võimaldavad saada teavet võtmete kohta, mida kasutatakse sõnumite saadetamiseks vestlustes, kus on kehtestatud lõpp-punktide siseringšifreeerimine (E2EE). Sissetungija, kes on kompromiteerinud vestluse ühe kasutaja, võib dekodeerida sellele kasutajale varasemalt saadetud sõnumid haavatavates klientrakendustes. Edukaks rünnakuks on vajalik, et ründajal oleks juurdepääs saaja konto […]
