Matrixi klientides avastatud haavatavused, mis võimaldavad paljastada lõpp-šifreerimise võtmed
Enamikus klientrakendustes, mis on mõeldud detsentraliseeritud suhtluse platvormile Matrix, on tuvastatud haavatavused (CVE-2021-40823, CVE-2021-40824), mis võimaldavad hankida teavet võtmete kohta, mida on kasutatud vesteldes salajaste krüpteeringute (E2EE) kaudu. Ründaja, kes on kompromiteerinud ühe vestluskasutaja konto, võib dekodeerida sõnumeid, mis on varem saadetud sellele kasutajale haavatavatest rakendustest. Edukaks ärakasutamiseks on vajalik juurdepääs saaja kontole […]
