Vulnerabilità nei client Matrix che consentono di rivelare le chiavi di crittografia end-to-end
Sono state riscontrate vulnerabilità (CVE-2021-40823, CVE-2021-40824) nella maggior parte delle applicazioni client per la piattaforma di comunicazione decentralizzata Matrix, consentendo di ottenere informazioni sulle chiavi utilizzate per inviare messaggi nelle chat con crittografia end-to-end (E2EE). Un attaccante che compromette uno degli utenti della chat può decrittografare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Per sfruttare con successo la vulnerabilità è necessario avere accesso all'account del destinatario […]
