همین حالا تلگرام دسکتاپ را آپدیت کنید؛ کشف آسیبپذیری خطرناکی که کنترل حساب را به هکرها میدهد1
ارسال شده توسط گلنوش همولی
1405/07/18
4 بازدید
همین حالا تلگرام دسکتاپ را آپدیت کنید؛ کشف آسیبپذیری خطرناکی که کنترل حساب را به هکرها میدهد
آسیبپذیری تلگرام دسکتاپ در ویندوز در نسخه 7.2.9 برطرف شده است.
پژوهشگران حوزه امنیت سایبری از کشف یک نقص امنیتی مهم در نسخه دسکتاپ پیامرسان تلگرام خبر دادهاند .
که به هکرها اجازه میداد تنها با ترغیب کاربر به باز کردن یک لینک، کنترل کامل حساب کاربری او را در دست بگیرند.
این آسیبپذیری با شناسه CVE-2026-107181 و شدت ۸.۱ در مقیاس آسیبپذیری، روی سیستمعامل ویندوز شناسایی شده .
و در نسخه 7.2.9 تلگرام دسکتاپ برطرف شده است.
ریشه این نقص امنیتی به نحوه مدیریت لینکها در زمان اجرای همزمان چند نمونه از برنامه مربوط میشود.
طبق توضیحات موجود، زمانی که تلگرام روی سیستم درحال اجرا است و کاربر روی لینکی کلیک میکند، سیستمعامل یک پروسه جدید ایجاد میکند.
این پروسه جدید برای جلوگیری از اجرای تکراری، لینک ورودی را از طریق سوکت محلی و ساختار ارتباط بین پروسهای (IPC) به پروسه اصلی که درحال اجرا است ،
ارسال میکند. در این سازوکار، دادهها با فرمت متنی جابهجا میشدند و دستورها با علامت نقطهویرگول (یا سمیکولن) از یکدیگر جدا میشدند.
بااینحال، تلگرام این کاراکتر جداکننده را فیلتر یا ایمنسازی نمیکرد؛ موضوعی که دست مهاجم را برای تزریق دستورهای اضافه از طریق آدرس باز میگذاشت.
دومین آسیبپذیری تلگرام دسکتاپ
نقص دوم به یک طرح آدرسدهی داخلی در کدهای تلگرام با نام «interpret:» مربوط میشد. این پروتکل که در گذشته برای انتشار خودکار،
فایلهای نسخههای جدید در کانالها طراحی شده بود، به تلگرام اجازه میداد بدون هیچگونه تأیید یا بررسی هویت کاربر،
فایلی را از حافظه سیستم بخواند و آن را به یک کانال یا ابرگروه ارسال کند. از آنجایی که این سازوکار فاقد هرگونه احراز صلاحیت بود،
با ترکیب شدن با باگ تزریق دستور، امکان خواندن فایلهای دلخواه از روی حافظه دیسک را فراهم میکرد.
هکر برای بهرهبرداری از این روزنه، از قابلیت دانلود خودکار فایلها در تلگرام دسکتاپ استفاده میکرد.
طبق تنظیمات پیشفرض، فایلهای ارسالی در گروهها با حجم زیر ۸ مگابایت بهطور خودکار در مسیر مشخصی ذخیره میشوند.
مهاجم با اضافه کردن قربانی به یک گروه و ارسال فایلهای متنی دستوری که به گروه خودش اشاره داشتند، بستر حمله را آماده میکرد.
پس از آن، یک لینک وب ساده برای قربانی فرستاده میشد که او را به نشانی دستکاریشده تلگرام هدایت میکرد.
به محض کلیک کاربر روی این لینک، دستورات تزریقی فعال شده و فایلهای کاربر در پوشه ذخیرهسازی دادههای محلی،
(tdata) که شامل دادههای کلید و شناسههای نشست میشود، بدون نمایش هیچ پیامی به چت مهاجم ارسال میشدند.
در صورتی که کاربر برای تلگرام دسکتاپ خود رمز عبور تعیین نکرده بود، هکر به راحتی با کپی کردن این فایلها میتوانست به حساب او وارد شود.
این مشکل امنیتی در نسخه 7.2.9 تلگرام دسکتاپ با حذف کامل پروتکل داخلی interpret: و رمزگذاری دادههای ارسالی،
در بستر ارتباطات محلی بهطور کامل برطرف شده است. کاربران میتوانند با بهروزرسانی تلگرام دسکتاپ به این نسخه یا بالاتر،
از این تهدید جلوگیری کنند. همچنین غیرفعالسازی دانلود خودکار فایلها، محدود کردن امکان اضافه شدن به گروهها و
تعیین رمز عبور محلی برای تلگرام دسکتاپ، از دیگر اقداماتی هستند که امنیت کاربران را در برابر حملات مشابه افزایش میدهند.
مطالب زیر را حتما مطالعه کنید
حتی بدون نام و عکس هم ممکن است هویت شما از روی نوشتهها فاش شود1
حتی اگر نام، عکس و اطلاعات شخصی خود را از...
مدل جدید هوش مصنوعی میتواند شیوه مدیریت محتوای شبکههای اجتماعی را تغییر دهد1
شرکت Musubi از مدل تصمیمگیری PolicyLM-1.7B رونمایی کرده است؛ مدلی...
تیکتاک به جنگ ChatGPT میرود؛ دستیار خرید هوش مصنوعی در راه است1
تیکتاک روز دوشنبه اعلام کرد که دستیار خرید مبتنی بر...
دبیر شورای عالی فضای مجازی: پایانههای استارلینک را در جریانات دی ماه سال گذشته از کار انداختیم1
آقامیری رئیس مرکز ملی فضای مجازی: «ایران برای اولین بار...
برق شبانهروزی برای دیتاسنترها؛ رآکتور کوچک هستهای وارد مرحله ساخت میشود1
آمریکا برای نخستینبار مجوز ساخت یک رآکتور هستهای کوچک مدولار...
گوگل ماهواره آزمایشی پردازش AI پرتاب کرد؛ اولین گام در انتقال دیتاسنترها به فضا1
گوگل یک ماهواره حاوی تراشههای هوش مصنوعی خود را به...
دیدگاهتان را بنویسید
برای نوشتن دیدگاه باید وارد بشوید.