Luki w klientach Matrix, które pozwalają na ujawnienie kluczy szyfrowania end-to-end
W większości aplikacji klienckich dla zdecentralizowanej platformy komunikacji Matrix wykryto luki (CVE-2021-40823, CVE-2021-40824), które pozwalają na pozyskanie informacji o kluczach użytych do transmisji wiadomości w czatach z szyfrowaniem end-to-end (E2EE). Atakujący, który skompromituje jednego z użytkowników czatu, może odszyfrować wiadomości, które wcześniej zostały wysłane do tego użytkownika z podatnych aplikacji klienckich. Do skutecznego wykorzystania wymagana jest obecność dostępu do konta odbiorcy […]
