خبر و تحلیل

آسیب‌پذیری تلگرام دسکتاپ که می‌تواند به سرقت حساب منتهی شود؛ همین حالا به‌روزرسانی کنید

هشدار را جدی بگیرید!
نمایی از سایت تلگرام روی مرورگر و لوگوی تلگرام در وسط صفحه
شایان ضیایی، نویسنده نوشدارو
شایان ضیایی
زمان مطالعه ۱ دقیقه

محققان یک آسیب‌پذیری پرخطر در نسخه‌های قبلی دسکتاپ تلگرام پیدا کرده‌اند که با یک کلیک روی لینک‌های جعلی، کنترل حساب را به هکرها واگذار می‌کند.

هکر ابتدا قربانی را به گروهی که خودش ساخته اضافه می‌کند و چند «فایل دستوری» (Command File) در آن منتشر می‌کند که به‌طور خودکار روی کامپیوتر او دانلود می‌شوند؛ سپس از کاربر می‌خواهد لینکی را که در گروه فرستاده، در مرورگر باز کند.

اگر شخص فریب بخورد و روی لینک کلیک کند، دستورهایی مخرب به اجرا درمی‌آیند که در نهایت، باعث سرقت «نشست کاربر» (Session) می‌شوند و کنترل حساب را در اختیار هکر می‌گذارند؛ البته به این شرط که کاربر برای تلگرام دسکتاپ، «رمز عبور محلی» (Local Passcode) تنظیم نکرده باشد.

تلگرام این مشکل را در نسخه‌ی ۷.۲.۹ اپلیکیشن دسکتاپ خود برطرف کرده است. اگر از تلگرام دسکتاپ استفاده می‌کنید، همین حالا برنامه را به نسخه‌ی ۷.۲.۹ یا جدیدتر به‌روزرسانی کنید.

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. CyberSecurityNews
    https://cybersecuritynews.com/poc-released-for-telegram-desktop-flaw/
  2. TokenPost
    https://www.tokenpost.com/news/technology/28857