ອີງຕາມຂໍ້ມູນຈາກອົງການ ຕ້ານການຫຼອກລວງທາງອິນເຕີເນັດ (Anti-Phishing) , ມີຄວາມສ່ຽງຮ້າຍແຮງຢູ່ໃນແອັບພລິເຄຊັນສົ່ງຂໍ້ຄວາມ Telegram ເຊິ່ງອາດຈະສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້ຄອມພິວເຕີ Windows.
ຊ່ອງໂຫວ່ນີ້ເກີດຈາກຄວາມຜິດພາດຂອງໂປຣແກຣມເມີເມື່ອຂຽນໂປຣແກຣມໃສ່ສ່ວນຂະຫຍາຍ zipapp python. ໂດຍສະເພາະ, ແທນທີ່ຈະພິມ "pyzw," ການພິມຜິດເຮັດໃຫ້ຄຳສັ່ງປ່ຽນເປັນ "pywz." ນີ້ອາດເຮັດໃຫ້ແຮກເກີສາມາດປະຕິບັດລະຫັດການໂຈມຕີໄດ້ໂດຍບໍ່ມີການແຈ້ງເຕືອນຈາກຄອມພິວເຕີຂອງຜູ້ເຄາະຮ້າຍ.

ຜູ້ຕາງໜ້າຈາກອົງການ ຕ້ານການສໍ້ໂກງ ໄດ້ກ່າວຕໍ່ VietNamNet ວ່າ ເຖິງແມ່ນວ່າຄວາມຜິດພາດໃນການພິມຈະມີໜ້ອຍ, ແຕ່ຜົນກະທົບຂອງມັນມີຄວາມສຳຄັນຫຼາຍ ເພາະມັນອະນຸຍາດໃຫ້ແຮກເກີປະຕິບັດການໂຈມຕີທີ່ມີຈຸດປະສົງເພື່ອຄວບຄຸມຄອມພິວເຕີ Windows.
ດັ່ງນັ້ນ, ແຮກເກີສາມາດເຊື່ອງໄຟລ໌ທີ່ສາມາດປະຕິບັດໄດ້ພາຍໃຕ້ໄຟລ໌ປະເພດໃດກໍໄດ້, ເຊັ່ນ: ຮູບພາບ ຫຼື ວິດີໂອ ທີ່ສົ່ງຫາຜູ້ໃຊ້ຜ່ານຂໍ້ຄວາມ Telegram. ໃນບາງລຸ້ນຂອງ Telegram ສຳລັບ Windows, ການດາວໂຫຼດໄຟລ໌ເຫຼົ່ານີ້ສາມາດເຮັດໄດ້ໂດຍອັດຕະໂນມັດ. ດັ່ງນັ້ນ, ຜູ້ໃຊ້ຈຶ່ງມີຄວາມສ່ຽງຕໍ່ການໂຈມຕີຢ່າງສິ້ນເຊີງຖ້າຖືກເປົ້າໝາຍໂດຍແຮກເກີ.
“ ເມື່ອບໍ່ດົນມານີ້, ມີຄຳເຕືອນຫຼາຍຄັ້ງກ່ຽວກັບຊ່ອງໂຫວ່ Telegram ນີ້ຢູ່ໃນເວທີສົນທະນາແຮກເກີຣັດເຊຍ. ນີ້ແມ່ນຊ່ອງໂຫວ່ zero-day (ຊ່ອງໂຫວ່ທີ່ບໍ່ຮູ້ຈັກມາກ່ອນ). ມັນສາມາດຖືກນຳໃຊ້ໄດ້ຫຼາຍວິທີທີ່ແຕກຕ່າງກັນ. ແມ່ນແຕ່ມີລະຫັດການຂຸດຄົ້ນທີ່ຖືກແບ່ງປັນໃນກຸ່ມສ່ວນຕົວ. ດັ່ງນັ້ນ, ຊ່ອງໂຫວ່ນີ້ຈຶ່ງເປັນອັນຕະລາຍຫຼາຍ, ” ຕົວແທນຈາກອົງ ການຕ້ານການຫຼອກລວງ ໄດ້ແບ່ງປັນ.
ຜູ້ຊ່ຽວຊານຈາກອົງການ ຕ້ານການຫຼອກລວງທາງອິນເຕີເນັດ ແນະນຳວ່າ ເພື່ອຮັບປະກັນຄວາມປອດໄພ, ຜູ້ໃຊ້ Telegram, ໂດຍສະເພາະໃນຄອມພິວເຕີ Windows, ຄວນປິດຄຸນສົມບັດການດາວໂຫຼດອັດຕະໂນມັດສຳລັບວິດີໂອ ແລະ ຮູບພາບ ແລະ ຫຼີກລ່ຽງການດາວໂຫຼດໄຟລ໌ຮູບພາບ ຫຼື ວິດີໂອແບບສຸ່ມຈາກຄົນແປກໜ້າ ຫຼື ຈາກກຸ່ມ ແລະ ຊ່ອງທາງສາທາລະນະ.
ເພື່ອເຮັດສິ່ງນີ້, ຜູ້ໃຊ້ຕ້ອງໄປທີ່ພາກສ່ວນ "ການຕັ້ງຄ່າ" ຂອງແອັບ Telegram, ຊອກຫາພາກສ່ວນ "ຂໍ້ມູນ ແລະ ການເກັບຮັກສາ", ແລະຈາກນັ້ນປິດຄຸນສົມບັດດາວໂຫຼດອັດຕະໂນມັດສຳລັບ "ຮູບພາບ", "ວິດີໂອ" ແລະ "ໄຟລ໌" ພາຍໃຕ້ "ການດາວໂຫຼດສື່ອັດຕະໂນມັດ".
Telegram ຫາກໍ່ອອກອັບເດດເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ທີ່ສຳຄັນນີ້. ຜູ້ໃຊ້ Telegram ຄວນດາວໂຫຼດອັບເດດນີ້ທັນທີເພື່ອປົກປ້ອງຕົນເອງຈາກການໂຈມຕີທີ່ໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ.
[ໂຄສະນາ_2]
ແຫຼ່ງຂໍ້ມູນ








(0)