טלגרם (Telegram) נוהגת להתגאות לעתים תכופות בכך שאפליקציית התקשורת שלה דואגת לפרטיות המשתמשים, בניגוד לכמה מתחרות. אלא שעתה מתברר כי בעוד שהחברה מנהלת מלחמה עיקשת מול רשויות החוק ברחבי העולם, כאשר פרטיות המשתמשים נמצאת בסכנה מצד משתמשים אחרים זה מפריע לה הרבה פחות.
מהנדס התוכנה גילה כי ברשימת המשתמשים והקבוצות הנמצאים בסביבת המשתמש, ומיועדים לסייע לו למצוא עם מי לדבר באזור הגיאוגרפי שלו, מוצג המרחק המדויק בינו לבינם, במטרים בודדים עד למרחק של קילומטר, ובמרחקים של בין קילומטר לעשרה ביחידות של 10 מטרים.
המפתח מיהר לדווח לטלגרם על הבעיה, אולם רק כשבועיים מאז תגובתו הודיעה לו במייל כי “משתמשים באגף האנשים בסביבה משתפים את מיקומם במודע, והתכונה מכובה כברירת מחדל. צפוי שאפשרי לאתר מיקום מדויק בתנאים מסוימים”.
לכאורה, הצגת המרחק למיקומו של משתמש מסוים אינו פוגע בו, שכן הכיוון בו הוא נמצא לא מוצג ולכן לא ניתן לדעת מה מיקומו המדויק. עם זאת כפי שמציין המפתח, קיימים אינספור כלים המאפשרים לאדם לזייף את מיקומו הגיאוגרפי, וכך לקבל מדידות של המרחק בינו לבין משתמש מסוים מכמה מקומות שונים. ברגע שיש לפחות שלוש נקודות ייחוס, ניתן לבצע טריאנגולציה ולאתר את מיקומו המדויק של המשתמש על המפה.
מצד אחד, תשובת טלגרם נכונה טכנית – התכונה אכן מכובה כברירת מחדל וחושפת את מיקומו של המשתמש רק אם בחר להפעיל אותה. מצד שני, גם משתמשים שמפעילים במודע את התכונה לא בהכרח מבינים עד כמה קל לאתר את מקום מגוריהם, עבודתם או שהייתם מהמידע המוצג ב-People Nearby. “מי שמאפשר את התכונה המציגה אותו על המפה – מפרסם את כתובתו ברשת”, מזהיר המפתח.
אין צורך ב 3 נקודות שמהן יודעים מרחק.
למעשה מספיק 2 נקודות .
כי אז מקבלים רק 2 נקודות אפשריות למיקום המדבר , כשבמציאות תמיד ברור מי האמיתית.
נו באמת, זה אופציה, לא חובה.
קליק ביט