پاول دوروف در واکنش به اخبار منتشر شده در مورد آسیب پذیری تلگرام گفت هیچ کس نمیتواند سیستم و تلگرام کاربران را از راه دور کنترل کند، مگر آن که کاربر فایل بدافزاری را باز کرده باشد.
به تازگی کسپراسکی گزارشی در مورد آسیب پذیری تلگرام به خصوص در نسخه دسکتاپ منتشر شد که واکنش پاول دوروف (Pavel Durov)، موسس و مدیر پیام رسان روسی تلگرام را به همراه داشت. دوروف در کانال تلگرام خود نوشت این آسیبپذیری، یک شکاف امنیتی واقعی در تلگرام نسخه دسکتاپ نیست و هیچ کس نمیتواند از راه دور، رایانه یا تلگرام شما را کنترل کند مگر این که یک فایل حاوی بدافزار را باز کرده باشید. در واقع این شکاف امنیتی، یک نوع مهندسی اجتماعی است.
به گفته مدیر تلگرام، این فایل js در قالب یک فایل png پنهان شده و تنها در صورتی فعال میشود که کاربر بر روی گزینه Run کلیک کند. بنابراین تا زمانی که فایل بدافزار را باز نکرده باشید، رایانه و تلگرام شما امن است و کسی نمیتواند از راه دور به آن دسترسی داشته باشد.
آسیب پذیری تلگرام در ماه نوامبر برطرف شد
کسپراسکی به تازگی در گزارش خود مدعی شد، هکرها در ماه اکتبر با ترغیب کاربران به دانلود یک بدافزار از توان سیستم کاربر برای استخراج ارزهای مجازی استفاده میکردند و تلگرام این آسیب پذیری را در ماه نوامبر حل کرده است.