محققان یک آسیبپذیری پرخطر در نسخههای قبلی دسکتاپ تلگرام پیدا کردهاند که با یک کلیک روی لینکهای جعلی، کنترل حساب را به هکرها واگذار میکند.
هکر ابتدا قربانی را به گروهی که خودش ساخته اضافه میکند و چند «فایل دستوری» (Command File) در آن منتشر میکند که بهطور خودکار روی کامپیوتر او دانلود میشوند؛ سپس از کاربر میخواهد لینکی را که در گروه فرستاده، در مرورگر باز کند.
اگر شخص فریب بخورد و روی لینک کلیک کند، دستورهایی مخرب به اجرا درمیآیند که در نهایت، باعث سرقت «نشست کاربر» (Session) میشوند و کنترل حساب را در اختیار هکر میگذارند؛ البته به این شرط که کاربر برای تلگرام دسکتاپ، «رمز عبور محلی» (Local Passcode) تنظیم نکرده باشد.
تلگرام این مشکل را در نسخهی ۷.۲.۹ اپلیکیشن دسکتاپ خود برطرف کرده است. اگر از تلگرام دسکتاپ استفاده میکنید، همین حالا برنامه را به نسخهی ۷.۲.۹ یا جدیدتر بهروزرسانی کنید.
آدرس مطلب: https://nooshdaroo.ir/news-opinion/telegram-desktop-critical-flaw/
