Tỷ giá Bitcoin BTC BTC
62991 $
0.23%
Tỷ giá Ethereum ETH ETH
3181 $
0.23%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.02%
Tỷ giá BNB BNB BNB
591,73 $
0.32%
Tỷ giá Solana SOL SOL
136,32 $
-0.20%
Tỷ giá USDC USDC USDC
1,00 $
0.00%
Tỷ giá XRP XRP XRP
0,5124 $
0.13%
Tỷ giá Dogecoin DOGE DOGE
0,1431 $
0.25%
Tỷ giá Toncoin TON TON
5,29 $
0.20%
Tỷ giá Cardano ADA ADA
0,4567 $
-0.12%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.44%
Tỷ giá Avalanche AVAX AVAX
34,87 $
0.06%
Tỷ giá TRON TRX TRX
0,1182 $
0.02%
Tỷ giá Polkadot DOT DOT
6,62 $
0.28%
Tỷ giá Bitcoin Cash BCH BCH
460,84 $
0.62%
Tỷ giá Chainlink LINK LINK
13,95 $
0.04%
Tỷ giá NEAR Protocol NEAR NEAR
6,80 $
-0.40%
Tỷ giá Polygon MATIC MATIC
0,7124 $
0.13%
Tỷ giá Internet Computer ICP ICP
13,43 $
0.09%
Tỷ giá Litecoin LTC LTC
83,52 $
0.16%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Telegram vạch trần lỗ hổng được báo cáo trong ứng dụng máy tính bàn, xác nhận bảo mật di động

Telegram vạch trần lỗ hổng được báo cáo trong ứng dụng máy tính bàn, xác nhận bảo mật di động

10/04/2024 00:42 read66
Telegram vạch trần lỗ hổng được báo cáo trong ứng dụng máy tính bàn, xác nhận bảo mật di động

Ứng dụng nhắn tin thân thiện với tiền điện tử Telegram đã bác bỏ các tuyên bố rằng một lỗ hổng trên nền tảng của nó khiến người dùng có thể bị tấn công.

Lỗ hổng được cho là

Công ty bảo mật Blockchain CertiK cho biết vào ngày 9 tháng 4 rằng ứng dụng máy tính để bàn Telegram có lỗ hổng Thực thi mã từ xa (RCE) có nguy cơ cao. Công ty tuyên bố:

"RCE có thể được phát hiện trong quá trình xử lý phương tiện Telegram trong ứng dụng Telegram Desktop. Sự cố này khiến người dùng có nguy cơ bị tấn công độc hại thông qua các tệp phương tiện được chế tạo đặc biệt, chẳng hạn như hình ảnh hoặc video."

Theo CertiK, lỗ hổng này có thể cho phép các tác nhân độc hại gửi RCE cho người dùng, có khả năng khiến họ bị tấn công thông qua các tệp phương tiện được chế tạo đặc biệt.

Công ty bảo mật làm rõ rằng lỗ hổng này chỉ giới hạn ở các ứng dụng dành cho máy tính để bàn, có thể thực thi các chương trình có trong tệp. Các ứng dụng di động vẫn không bị ảnh hưởng vì chúng không thực thi các chương trình.

CertiK khuyên người dùng nên tắt tính năng tự động tải xuống trên ứng dụng máy tính để bàn vì mục đích bảo mật. Người dùng có thể điều chỉnh cài đặt tải xuống phương tiện của mình thành tải xuống thủ công trong cài đặt ứng dụng.

Phản hồi của Telegram

Trong một bài đăng ngày 9 tháng 4 trên X (trước đây là Twitter), Telegram tuyên bố rằng các video thịnh hành có thể là một trò lừa bịp vì không có lỗ hổng nào như vậy trên nền tảng của nó.

Tuy nhiên, nền tảng này kêu gọi người dùng báo cáo mọi mối đe dọa hoặc lỗ hổng tiềm ẩn trong ứng dụng của mình thông qua chương trình tiền thưởng lỗi.

Trong khi đó, người phát ngôn của CertiK nói với CryptoSlate
rằng công ty không liên lạc với Telegram và tin tức về lỗ hổng này đến từ cộng đồng bảo mật. Họ nói thêm rằng phiên bản di động của ứng dụng nhắn tin này được bảo mật khỏi lỗ hổng này vì nó "không trực tiếp thực thi các chương trình thực thi như máy tính để bàn, vốn yêu cầu chữ ký."

CertiK tuyên bố thêm rằng bài đăng trên mạng xã hội của họ về lỗ hổng này nhằm mục đích nâng cao nhận thức về vấn đề tiềm ẩn và nhắc nhở người dùng về các phương pháp hay nhất.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Phân tích, Công nghệ, Chứng nhận, Telegram,