طبق اطلاعات سازمان مبارزه با کلاهبرداری ، یک آسیبپذیری جدی در برنامه پیامرسان تلگرام وجود دارد که میتواند کاربران رایانههای دارای سیستم عامل ویندوز را تحت تأثیر قرار دهد.
این آسیبپذیری ناشی از یک اشتباه تایپی هنگام کدنویسی افزونهی پایتون zipapp است. این اشتباه تایپی باعث شده است که دستور به جای تایپ «pyzw»، به «pywz» تغییر کند. این امر میتواند منجر به اجرای اکسپلویت حمله توسط هکر بدون هیچ گونه اطلاعرسانی از سوی رایانهی قربانی شود.

نماینده سازمان مبارزه با کلاهبرداری ویتنام (VietNamNet) در گفتگو با این خبرگزاری گفت که اگرچه این خطای تایپی کوچک است، اما تأثیر آن بسیار زیاد است زیرا به هکرها اجازه میدهد حملاتی را برای کنترل رایانههای ویندوزی انجام دهند.
بر این اساس، هکرها میتوانند فایلهای اجرایی را زیر هر نوع فایلی، چه عکس باشد و چه ویدیو، که از طریق پیام در تلگرام برای کاربران ارسال میشود، پنهان کنند. در برخی از نسخههای تلگرام ویندوز، دانلود این فایلها میتواند به صورت خودکار انجام شود. بنابراین، اگر کاربران هدف هکرها قرار گیرند، در برابر حملات کاملاً منفعل هستند.
نمایندهای از سازمان مبارزه با کلاهبرداری گفت: « اخیراً هشدارهای متعددی در مورد این آسیبپذیری تلگرام در انجمنهای هکرهای روسی منتشر شده است. این یک آسیبپذیری روز صفر (آسیبی که قبلاً هرگز شناخته نشده بود) است. میتوان از آن به روشهای مختلفی استفاده کرد. حتی یک کد سوءاستفاده در یک گروه خصوصی به اشتراک گذاشته شده است. بنابراین، این آسیبپذیری بسیار خطرناک است. »
کارشناسان سازمان مبارزه با کلاهبرداری توصیه میکنند که برای اطمینان از ایمنی، کاربران تلگرام، به ویژه در رایانههای ویندوزی، باید به طور فعال ویژگی دانلود خودکار ویدیو و عکس را غیرفعال کنند و برای دانلود فایلهای تصادفی عکس یا ویدیو از غریبهها یا در گروهها و کانالهای عمومی کلیک نکنند.
برای انجام این کار، کاربران باید به بخش «تنظیمات» برنامه تلگرام بروند، بخش «داده و ذخیرهسازی» را پیدا کنند، سپس در بخش «دانلود خودکار رسانه»، ویژگی دانلود خودکار «عکسها»، «فیلمها» و «فایلها» را خاموش کنند.
تلگرام به تازگی بهروزرسانیای برای رفع آسیبپذیری بحرانی فوق منتشر کرده است. کاربران تلگرام باید فوراً این بهروزرسانی را دانلود کنند تا از خود در برابر حملاتی که از این آسیبپذیری سوءاستفاده میکنند، محافظت کنند.
منبع






نظر (0)