آسیب پذیری تلگرام

پاسخ پاول دوروف به آسیب پذیری تلگرام : کسی نمی‌تواند تلگرام کاربران را از راه دور کنترل کند

پاول دوروف در واکنش به اخبار منتشر شده در مورد آسیب پذیری تلگرام گفت هیچ کس نمی‌تواند سیستم و تلگرام کاربران را از راه دور کنترل کند، مگر آن که کاربر فایل بدافزاری را باز کرده باشد.

به تازگی کسپراسکی گزارشی در مورد آسیب پذیری تلگرام به خصوص در نسخه دسکتاپ منتشر شد که واکنش پاول دوروف (Pavel Durov)، موسس و مدیر پیام رسان روسی تلگرام را به همراه داشت. دوروف در کانال تلگرام خود نوشت این آسیب‌پذیری، یک شکاف امنیتی واقعی در تلگرام نسخه دسکتاپ نیست و هیچ کس نمی‌تواند از راه دور، رایانه یا تلگرام شما را کنترل کند مگر این که یک فایل حاوی بدافزار را باز کرده باشید. در واقع این شکاف امنیتی، یک نوع مهندسی اجتماعی است.

به گفته مدیر تلگرام، این فایل js در قالب یک فایل png پنهان شده و تنها در صورتی فعال می‌شود که کاربر بر روی گزینه Run کلیک کند. بنابراین تا زمانی که فایل بدافزار را باز نکرده باشید، رایانه و تلگرام شما امن است و کسی نمی‌تواند از راه دور به آن دسترسی داشته باشد.

آسیب پذیری تلگرام در ماه نوامبر برطرف شد

کسپراسکی به تازگی در گزارش خود مدعی شد، هکرها در ماه اکتبر با ترغیب کاربران به دانلود یک بدافزار از توان سیستم کاربر برای استخراج ارزهای مجازی استفاده می‌کردند و تلگرام این آسیب پذیری را در ماه نوامبر حل کرده است.