پیام ویژه

آخرين مطالب

کشف یک آسیب‌پذیری فوق‌العاده خطرناک در تلگرام؛ فعلاً هیچ ویدئویی را دانلود نکنید! خواندنی ها

کشف یک آسیب‌پذیری فوق‌العاده خطرناک در تلگرام؛ فعلاً هیچ ویدئویی را دانلود نکنید!
  بزرگنمايي:

پیام ویژه - شهر سخت افزار / محققان شرکت ESET به تازگی از یک آسیب‌پذیری در اپلیکیشن پیام‌رسان تلگرام خبر داده‌اند که با سوءاستفاده از آن، هکرها می‌توانند فایل‌های نصبی APK مخرب خود را به شکل ویدئو برای قربانیان ارسال کنند. برای جلوگیری از وقوع هرگونه حادثه ناگوار، هرچه سریع‌تر تلگرام خود را آپدیت کنید.
پژوهشگران شرکت امنیت سایبری ESET اخیراً از کشف یک آسیب‌پذیری بسیار خطرناک در اپلیکیشن پیام‌رسان تلگرام خبر داده‌اند که به هکرها اجازه می‌دهد فایل‌های مخرب را به شکلی فریب‌دهنده برای کاربر ارسال کنند.
به گفته محققان ESET، این آسیب‌پذیری روز صفر (Zero-Day Vulnerability) تلگرام که هم اکنون با نام EvilVideo از آن یاد می‌شود، به هکرها اجازه می‌دهد فایل‌های APK حاوی کدهای مخرب را به شکل فایل ویدئویی برای کاربران ارسال کنند.
/


نکته جالب آن است که این آسیب‌پذیری خطرناک اولین بار توسط یک هکر در فروم روسی XSS برای فروش عرضه شد و وی مدعی شده بود که در تلگرام نسخه 10.14.4 و قدیمی‌تر بدون مشکل کار می‌کند.
آسیب‌پذیری خطرناکی که ESET آن را به اثبات رساند
محققان ESET نیز پس از بررسی این ادعا تأیید کردند که آسیب‌پذیری فوق به درستی بر روی نسخه ذکر شده و قدیمی‌تر تلگرام کار می‌کند. لوکاس استفانکو (Lukas Stefanko)، یکی از پژوهشگران شرکت ESET، ابتدا در تاریخ 26 ژوئن و یک بار دیگر نیز در تاریخ 4 ژانویه 2024 این آسیب‌پذیری را به توسعه‌دهندگان تلگرام معرفی کرده است.


 فروش آسیب‌پذیری خطرناک تلگرام در یک فروم روسی
توسعه‌دهندگان اپلیکیشن Telegram نیز مدتی بعد اعلام کردند که در حال بررسی گزارش‌های موجود بوده و در سریع‌ترین زمان ممکن یک آپدیت رفع مشکل عرضه خواهد شد. این اتفاق رخ داد و توسعه‌دهندگان در تاریخ 11 جولای 2024 و در نسخه 10.14.5 تلگرام این آسیب‌پذیری را اصلاح کردند.
به گزارش Bleepingcomputer، این بدان معناست که هکرها حداقل 5 هفته فرصت داشته‌اند تا پیش از اصلاح آسیب‌پذیری EvilVideo از آن برای آلوده کردن گوشی‌های هوشمند قربانیان استفاده کنند.
/


نکته جالب آن است که این آسیب‌پذیری خطرناک اولین بار توسط یک هکر در فروم روسی XSS برای فروش عرضه شد و وی مدعی شده بود که در تلگرام نسخه 10.14.4 و قدیمی‌تر بدون مشکل کار می‌کند.
آسیب‌پذیری خطرناکی که ESET آن را به اثبات رساند
محققان ESET نیز پس از بررسی این ادعا تأیید کردند که آسیب‌پذیری فوق به درستی بر روی نسخه ذکر شده و قدیمی‌تر تلگرام کار می‌کند. لوکاس استفانکو (Lukas Stefanko)، یکی از پژوهشگران شرکت ESET، ابتدا در تاریخ 26 ژوئن و یک بار دیگر نیز در تاریخ 4 ژانویه 2024 این آسیب‌پذیری را به توسعه‌دهندگان تلگرام معرفی کرده است.

" alt="پیام ویژه" width="100%" />

 فایل مخرب به شکل یک ویدئوی 30 ثانیه‌ای نمایش داده می‌شود!
ESET بر این باور است که آسیب‌پذیری مورد بحث از API تلگرام برای ایجاد یک پیام که در ظاهر ویدئویی 30 ثانیه است سوءاستفاده می‌کند، در حالی که در لایه‌های زیرین یک فایل نصبی APK مخرب وجود دارد.
در نهایت باید به این نکته اشاره کرد که علی‌رغم اصلاح آسیب‌پذیری مذکور در آخرین آپدیت تلگرام، همچنان تعداد قابل توجهی از افراد از نسخه‌های قدیمی‌تر این اپلیکیشن استفاده کرده و برای آپدیت آن اقدام نکرده‌اند.
نظر ما در مورد این آسیب‌پذیری خطرناک در یکی از محبوب‌ترین پیام‌رسان‌های خارجی در ایران چیست؟ آیا شما هم با چنین چیزی مواجه شده‌اید؟

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1499303/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حلقه هوشمند RingConn Gen 2 در نمایشگاه IFA 2024 رونمایی شد

بزرگ‌ترین شگفتی سال خاورمیانه

پزشکیان خاتمی نیست

عصرایران نوشت: از بازرگان تا عشقی!

گسترده‌ترین تظاهرات در تل آویو از آغاز جنگ غزه

جزئیات طرح رژیم صهیونیستی برای اشغال دائمی محور فیلادلفیا

حکم منع تحصیل برادرزاده میرحسین موسوی تعلیق شد

آنر در تمسخر سامسونگ شورش را در آورده است

رانت مومنانه

درخواست کاخ سفید از غول‌های فناوری؛ به مبارزه با سانسور اینترنت در ایران کمک کنید

رقابت با همسایه طماع

سد بلند بازدارندگی حزب‌الله لبنان

حضور یک پهپاد ناشناس عجیب در آسمان چین همه را به وحشت انداخت

وام عشقی که چیزی نیست: یک رئیس جمهور در روز آخر، 5 میلیون دلار برداشته بود و یک خطیب جمعه باغ 1000 میلیارد تومانی!

اعلام خط قرمز ایران

خشم مردم فرانسه از تصمیمات ماکرون

جنین با تلی از ویرانه؛ عقب‌نشینی صهیونیست‌ها پس از 10 روز

بی‌تفاوتی بازار به استعفای عشقی

آیفون 2 متری و 200 کیلویی رکورد گینس را شکست!

قحطی بنزین در شهرهای شمالی

اولین اظهارنظر مدیرعامل تلگرام پس از آزادی

هزینه‌های عمره مفرده اعلام شد

نفی دوقطبی‌سازی

تجمع معترضان مقابل محل اقامت نتانیاهو

چین خطاب به آمریکا: ما تهدید نیستیم بلکه یک فرصت می باشیم

پیگیری وزیر رفاه برای پرداخت یارانه 13 هزار معلول

تحلیل مسعود نیلی از ترس مواجهه با ناترازی‌های اقتصاد ایران

نقش ایلان ماسک در دولت احتمالی دونالد ترامپ مشخص شد

رکوردزنی تهران در آمار شاغلان فقیر

تصورتان از تایلند چیست؟

خانواده‌های اسرای اسرائیلی: نتانیاهو در حال کارشکنی در مذاکرات غزه است

سخنگوی مرکز مبادله: بیش از 25 هزار قطعه سکه فروخته شد

جنایات وحشیانه اسرائیل در زندان‌ها علیه فلسطینیان

ویدئویی دردناک از کودکانی که در اردوگاه پناهندگان النصیرات مجروح شدند

فرود جنگنده های آلمان در فنلاند در 180 کیلومتری مرز روسیه

بذل‌وبخشش فرانسه از دارایی‌های مسدود شده روسیه برای اوکراین

حمله پهپادی حزب‌الله به مقر فرماندهی لشکر 91 ارتش رژیم صهیونیستی

5 نکته درباره وامی که امیرحسین ثابتی نگرفت

درخواست مرد نابینا برای قصاص چشم متهم

تحلیل احمد میدری از خطای بزرگ ایران در مسیر توسعه

وزیر تعاون: یارانه 13 هزار معلول به‌زودی پرداخت می‌شود

روایت تجارت نیوز از رکوردشکنی تعداد و مبلغ تراکنش های بانکی

تظاهرات هزاران هوادار فلسطین مقابل سفارت رژیم صهیونیستی در لندن

وزیر آموزش و پرورش: برنامه درسی مدارس باید بازمهندسی شود

قیمت پردازنده های سری Arrow Lake S اینتل لو رفت

تل‌آویو مانع از سفر «بورل» به اراضی اشغالی شد

تظاهرات گسترده حمایت از فلسطین در 5 کشور اروپایی

حمله پهپادی کی‌یف به انبار مهمات در روسیه

نوه اسحق رابین هم به جرگه فراریان از فلسطین اشغالی پیوست

29 درصد صهیونیست‌ها در سودای مهاجرت از سرزمین های اشغالی