Admin
Администратор
Белый хакер обнаружил серьёзные уязвимости в криптографической библиотеке Vodozemac, используемой для сквозного шифрования в экосистеме Matrix.
Проблемы включают возможность утечки истории переписки и снижение уровня безопасности обмена сообщениями.
Автор блога Soatok выявил критические уязвимости в библиотеке Vodozemac, которая применяется для сквозного шифрования в Matrix. Основная проблема связана с возможностью использования «нулевого» открытого ключа, что позволяет злоумышленнику получить доступ к истории переписки. Также обнаружена возможность снижения уровня безопасности обмена сообщениями с версии V2 до V1, что делает систему более уязвимой. Автор передал демонстрацию атаки и код исправления, однако команда Matrix.org утверждает, что эти проблемы не имеют практического влияния на безопасность.