Vulnerabilità nei client Matrix che consentono la rivelazione delle chiavi di crittografia end-to-end
Nella maggior parte delle applicazioni client per la piattaforma di comunicazioni decentralizzate Matrix sono state rilevate vulnerabilità (CVE-2021-40823, CVE-2021-40824) che consentono di ottenere informazioni sulle chiavi utilizzate per la trasmissione di messaggi in chat con crittografia end-to-end (E2EE). Un attaccante, compromettendo uno degli utenti della chat, può decifrare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Per sfruttare con successo questa vulnerabilità è necessario avere accesso all'account del destinatario […]
