میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

کشف یک آسیب‌پذیری مهم در تلگرام؛ دانلود خودکار فایل‌ها را غیرفعال کنید

نگارش:‌علی ابراهیمی
21 فروردین 1403 - 20:01
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
آشنایی با ربات‌های ترید تلگرام

شرکت امنیتی سرتیک (CertiK) در آخرین گزارش خود، مدعی شده آسیب‌پذیری بزرگی در نسخه دسکتاپ تلگرام وجود دارد که کاربران این پیامرسان را در معرض حملات سایبری قرار می‌دهد.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

به گزارش میهن بلاکچین و به نقل از سرتیک، آسیب‌پذیری مهمی در نسخه دسکتاپ تلگرام وجود دارد که به هکرها اجازه می‌دهد از طریق پردازش فایل‌های رسانه‌ای در این پیامرسان، حملات اجرای کد از راه دور (Remote Code Execution) یا به اختصار RCE را انجام دهند.

کشف آسیب‌پذیری بزرگی در تلگرام؛ کاربران چه کاری باید انجام دهند؟

شرکت سرتیک در توییتی در این رابطه نوشته است:

این آسیب‌پذیری از طریق فایل‌های رسانه‌ای خاص مثل تصاویر یا ویدیوها، کاربران را در معرض حملات سایبری و مخرب قرار می‌دهد.

به گفته یکی از سخنگویان این شرکت امنیتی، آسیب‌پذیری مذکور تنها در نسخه دسکتاپ تلگرام وجود دارد و با توجه به اینکه در نسخه موبایل برنامه‌ها مستقیما اجرا نمی‌شوند و معمولا به دسترسی نیاز دارند، خطری کاربران نسخه‌های موبایل تلگرام را تهدید نمی‌کند.

به منظور جلوگیری از این آسیب‌پذیری، سرتیک توصیه کرده کاربران تلگرام دانلود خودکار فایل‌ها در نسخه دسکتاپ را غیرفعال کنند. برای این کار، باید وارد تنظیمات تلگرام در نسخه دسکتاپ شوید و گزینه «Advanced» را انتخاب کنید. سپس قابلیت دانلود خودکار عکس‌ها، ویدیوها و فایل‌ها را برای تمامی چت‌ها (چت‌های شخصی، گروه‌ها و کانال‌ها) غیرفعال کنید.

غیرفعال‌سازی دانلود خودکار در تلگرام دسکتاپ - منبع: CertiK
غیرفعال‌سازی دانلود خودکار در تلگرام دسکتاپ – منبع: CertiK

در واکنش به این گزارش، شرکت تلگرام وجود آسیب‌پذیری RCE در این پیامرسان را رد کرد و مدعی شد هیچ خطری کاربران این پیامرسان معروف را تهدید نمی‌کند.

اما برخی از کارشناسان امنیتی معتقدند مشکل دانلود خودکار فایل‌های رسانه‌ای و حملات اجرای کد از راه دور در تلگرام چیز جدیدی نیست و از مدت‌ها قبل وجود داشته است. یانیک اکل (Yannick Eckl)، یکی از افراد علاقه‌مند و به فضای کریپتو و سئوی خاکستری در این رابطه می‌گوید:

این مشکل در بسیاری از محافل امنیت فناوری اطلاعات شناخته شده بود و از قبل نیز وجود داشت.

تلگرام یکی از محبوب‌ترین پیامرسان‌ها در جهان است و در ماه‌های اخیر با معرفی کیف پول حضانتی خود، امکان انتقال و نگهداری ارزهای دیجیتال مختلف از جمله بیت کوین و تون کوین را برای کاربران فراهم کرده است.

حضانتی بودن کیف پول تلگرام به این معنی است که کاربران به طور پیش‌فرض به کلیدهای خصوصی خود دسترسی ندارند و خود تلگرام مسئولیت نگهداری از کلیدهای خصوصی و دارایی کاربران را برعهده گرفته است.

آسیب‌پذیری اخیر تلگرام اولین آسیب‌پذیری در این پیامرسان نیست. در سال ۲۰۲۳ نیز دن روا (Dan Reva)، باگ مهمی را در تلگرام کشف کرد که از طریق آن هکرها می‌توانستند به دوربین و میکروفون کاربران در لپ‌تاپ‌های با سیستم‌عامل macOS دسترسی پیدا کنند.

در سال ۲۰۲۱ نیز یکی از کارشناسان امنیتی شرکت شیلدر (Shielder) آسیب‌پذیری مشابهی در فایل‌های رسانه‌ای تلگرام کشف کرد که ظاهرا به هکرها این امکان را می‌داد تا از طریق استیکرهای متحرک دستکاری شده، به داده‌های کاربران دسترسی پیدا کنند.

تلگرام اما در سال‌های گذشته تمام تلاش خود را برای برطرف کردن آسیب‌پذیری‌های احتمالی خود انجام داده است. برنامه باگ بانتی تلگرام از سال ۲۰۱۴ فعال بوده و به افرادی که باگ‌ها و آسیب‌پذیری‌های مختلف این پیامرسان را گزارش می‌کنند، بین ۱۰۰ تا ۱۰۰٬۰۰۰ دلار یا حتی بیشتر پاداش می‌دهد.

تگ: امنیتتلگرامهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار عمومی

راه‌اندازی شبکه بیکن؛ همکاری صرافی‌های بزرگ برای مقابله آنی با جرایم کریپتویی!

30 مرداد 1404 - 17:00
34
اخبار آلتکوین

حمله موفق Qubic به مونرو؛ آیا نوبت به دوج کوین رسیده است؟

27 مرداد 1404 - 12:00
251
فیچر قانون‌گذاری رمزارزها در ایالات متحده آمریکا
تحلیل فاندامنتال

مقابله وزارت خزانه‌داری آمریکا با جرایم مالی حوزه کریپتو؛ استفاده از ابزارهای شناسایی دیجیتال و فناوری‌های نوین

26 مرداد 1404 - 17:00
47
شبکه مونرو Monero رمزارز XMR
تحلیل فاندامنتال

توقف موقت واریز XMR در صرافی کراکن؛ حمله ۵۱ درصدی به شبکه مونرو

26 مرداد 1404 - 14:00
72
رمزارز در ایران
رمزارز در ایران

رئیس کمیسیون بلاکچین نصر: ادعای سرقت ۱۲۷ هزار بیت‌کوین از استخر LuBian «بی‌اساس» است

25 مرداد 1404 - 17:00
87
فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
124
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

گذرواژه
کریپتو پدیا

گذرواژه (Passphrase) کیف پول ارز دیجیتال چیست؟ امنیت مطلق یا ریسک نابودی کامل؟

31 مرداد 1404 - 16:00
35
کایبر سواپ Kyber swap dex
صرافی غیرمتمرکز

کایبر سواپ چیست؛ معرفی صرافی غیرمتمرکز KyberSwap و ارز دیجیتال KNC

31 مرداد 1404 - 12:00
52
استخراج ابری ریپل
استخراج

بررسی کسب درآمد با استخراج ابری ریپل در سال ۲۰۲۵؛ چطور با XRP درآمد غیرفعال داشته باشیم؟

30 مرداد 1404 - 22:00
513
فیچر استخراج مشترک ترکیبی
استخراج

استخراج ترکیبی (Merged Mining) چیست؟ با یک تیر چند نشان بزنید!

29 مرداد 1404 - 22:00
84
وضعیت کنونی توکن‌های NFT؛ آیا بازار توکن‌های بی‌همتا جان تازه‌ای خواهد گرفت؟
NFT

سقوط ۱.۲ میلیارد دلاری بازار NFT؛ پاجی پنگوئنز مجموعه بورد ایپ را کنار زد

27 مرداد 1404 - 19:00
77
moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
52

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3330

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.