Segundo informações da organização Antifraude , há uma vulnerabilidade grave no aplicativo de mensagens Telegram que pode afetar usuários de computadores com sistema operacional Windows.
A vulnerabilidade decorre de um erro de digitação cometido por um programador ao codificar a extensão zipapp em Python. Especificamente, em vez de digitar "pyzw", o erro faz com que o comando mude para "pywz". Isso pode levar hackers a executar o código de exploração do ataque sem qualquer notificação do computador da vítima.
Em entrevista ao VietNamNet , um representante da organização Antifraude disse que, embora o erro de digitação seja pequeno, seu impacto é grande porque permite que hackers realizem ataques para assumir o controle de computadores Windows.
Dessa forma, hackers podem ocultar arquivos executáveis sob qualquer tipo de arquivo, sejam fotos ou vídeos enviados aos usuários por meio de mensagens no Telegram. Em algumas versões do Telegram para Windows, o download desses arquivos pode ser feito automaticamente. Os usuários, portanto, ficam completamente imunes a ataques, caso sejam alvos de hackers.
“ Recentemente, houve vários alertas sobre esta vulnerabilidade do Telegram em fóruns de hackers russos. Trata-se de uma vulnerabilidade de dia zero (uma vulnerabilidade nunca antes conhecida). Ela pode ser usada de diversas maneiras. Houve até mesmo código de exploração compartilhado em grupos privados. Portanto, esta vulnerabilidade é muito perigosa. ”, compartilhou um representante da organização Antifraude .
Especialistas da organização Antifraude recomendam que, para garantir a segurança, os usuários do Telegram, especialmente em computadores Windows, desativem proativamente o recurso de download automático de vídeos e fotos e não cliquem para baixar arquivos aleatórios de fotos ou vídeos de estranhos ou de grupos e canais públicos.
Para fazer isso, os usuários precisam ir até a seção “Configurações” do aplicativo Telegram, encontrar a seção “Dados e armazenamento” e, em seguida, desativar o recurso de download automático para “Fotos”, “Vídeos” e “Arquivos” na seção “Download automático de mídia”.
O Telegram acaba de lançar uma atualização para corrigir a vulnerabilidade crítica. Os usuários do Telegram devem baixar esta atualização imediatamente para se protegerem de ataques que exploram a vulnerabilidade.
Fonte
Comentário (0)