Các lỗ hổng trong máy khách Ma trận cho phép lộ các khóa mã hóa đầu cuối
Các lỗ hổng (CVE-2021-40823, CVE-2021-40824) đã được xác định trong hầu hết các ứng dụng khách dành cho nền tảng truyền thông phi tập trung Matrix, cho phép thông tin về các khóa được sử dụng để truyền tin nhắn trong các cuộc trò chuyện được mã hóa hai đầu (E2EE). thu được. Kẻ tấn công xâm phạm một trong những người dùng trò chuyện có thể giải mã các tin nhắn trước đó được gửi cho người dùng đó từ các ứng dụng khách dễ bị tấn công. Hoạt động thành công yêu cầu quyền truy cập vào tài khoản của người nhận […]
