تحلیل خطر صفر روز تلگرام: ارسال فایلهای مخرب APK بهصورت ویدیو

تحلیل خطر صفر روز تلگرام ارسال فایلهای مخرب APK بهصورت ویدیو, گزارشهای اخیر نشان میدهد که یک آسیبپذیری نوع در نسخههای قدیمی تلگرام برای اندروید وجود داشته است. این نقص به نام امکان ارسال فایلهای APK مخرب به ویدیویی را به هाकरها میداد.بر پایه اطلاعات íهشده از منابع معتبر مانند و ESET، این مشکل در نسختی شماره ۱۰.۱۴.۴ و نسخههای پیشینتر آن فعال بود.

هکر به نام در اوایل خرداد ماه ۱۴۰۳ در فروم هکری روسی XSS به فروش این اکسپلویت پرداخت و کرد که این نقص در تلگرام وجود دارد.محققان شرکت ESET در خود این مشکل را تأیید کردند و óیی اطلاعاتی درخصوص مکانیزم کار آن ارائه کردند.

آنها که این اکسپلویت از API تلگرام برای ساخت پیامی استفاده میکرد که بصری شبیه به یک ویدیوی ۳۰ ثانیهای بود.تلگرام پس از دریافت این گزارشها، در ۴ ژوئیه ۲۰۲۴ (مثلاً ۱۳ تیرماه) اقدام به فحص کرد و در نهایت این مشکل را در نسختی شماره ۱۰.۱۴.۵ که در ۱۱ ژوئیه ۲۰۲۴ منتشر شد، رفع کرد.

این عمل.در حالت عادی، برنامه تلگرام در اندروید فایلهای تصویری و ویدیویی را بهصورت خودکار دانلود میکند؛ این ویژگی بود که به فایلها کاربران را وقتی کاربر یک فایل ویدیویی دریافت میکرد و آن را باز میکرد، در واقع درخواست راهنمایی برای استفاده از پلیر دیگری دریافت میکرد که این í برای، باید بعد از دانلود، تنظیمات الجهاز را برای اجازه نصب من نامعلوم تغییر دهد و سپس فایل APK را صریحاً نصب کند.

این من وصف یک کلیک، é é é, é تلگرام، با انتشار نسختی ۱۰.۱۴.۵، این امنیتی را کرده و اکنون کاربران بهروزرسانی به این نسخه یا نسخههای جدیدتر را برای جلوگیری از é.این پرونده یادآگر است که حتی در برنامههای مشهور و، میتوانند نقاط ضعف é شوند و بهروزرسانیهای منظم و مô וצ \\\\,