Почему исследователь отказался от награды Telegram?

Telegram в начале 2021 года исправил еще одну ошибку «самоуничтожения» изображений в своем приложении. Но исследователь, сообщивший об ошибке, недоволен многомесячным сроком работы Telegram и предложенным вознаграждением в размере 1000 евро в обмен на его молчание. И сегодня разберемся почему.
Недоуничтоженные
Telegram, как и другие приложения для обмена сообщениями, позволяет отправителям устанавливать для связи «самоуничтожение», так что сообщения и любые мультимедийные вложения автоматически удаляются с устройства по истечении заданного периода времени. Такая функция обеспечивает расширенную конфиденциальность как отправителям, так и получателям.
В феврале 2021 года Telegram представил набор таких функций автоматического удаления. Настроить его предлагается через 24 часа или 7 дней после отправки. Установить его можно как в личных чатах, так и в группах, где пользователь является администратором.
Включение автоматического удаления: кликните правой кнопкой мыши чат в списке чатов, затем нажать на «Очистить историю» и следом на – «Включить автоматическое удаление».
Однако, через несколько дней исследователь по имени Дмитрий обнаружил серьезную ошибку в том, как приложение Telegram для Android реализовало «самоуничтожение».
«Спустя всего несколько дней ... проявив усердие, я добился того, что искал: сообщения, которые должны автоматически удаляться от участников частных и частных групповых чатов, удалялись только визуально, но на самом деле графические сообщения оставались на устройстве», - написал он.
Ошибка довольно проста. В приложении Telegram для Android версий 7.5.0-7.8.0 «самоуничтожающиеся» изображения остаются на устройстве в Image каталоге примерно после двух-четырех использований функции «самоуничтожения». Но пользовательский интерфейс, похоже, указывает пользователю, что носитель был уничтожен правильно.
Конфиденциальность в обмен на вознаграждение
«Но из-за такой простой ошибки было непросто привлечь внимание Telegram», - пояснил Дмитрий. Он рассказал, что связался с Telegram в начале марта. И после серии электронных писем и текстовой переписки, продолжавшейся несколько месяцев, в сентябре компания связалась с Дмитрием подтвердив наличие ошибки и сотрудничая с исследователем во время бета-тестирования. За его усилия Дмитрию предложили вознаграждение за баг в размере 1000 евро.
«Изучив контракт, отправленный по электронной почте представителем Telegram, я обратил внимание на тот факт, что Telegram требует, чтобы я не разглашал какие-либо детали сотрудничества/технические детали по умолчанию без его письменного согласия», - написал Дмитрий.
Спустя некоторое время исследователь написал, что не получил обещанного вознаграждения от Telegram.
Интересно другое. В 2019 году об отдельной ошибке, также связанной с функцией самоуничтожения, сообщил другой исследователь, который ушел с более высокой наградой за ошибку - вознаграждением в размере 2500 евро.