Empresa de segurança Blockchain insiste na vulnerabilidade do Telegram

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Embora o Telegram conteste a afirmação do CertiK Alert, a empresa de segurança permanece firme em sua crença de que existe uma vulnerabilidade na plataforma do Telegram. CertiK aconselha tomar precauções até concluir uma investigação completa.

Na quarta-feira, a CertiK alertou o público sobre possíveis problemas de segurança com o Telegram. No entanto, o Telegram respondeu negando as acusações e alegando que o relatório era impreciso.

Na sexta-feira, a CertiK afirmou por meio de um tweet que não iria recuar e que o risco era autêntico após conduzir novas investigações. Posteriormente, o Telegram solicitou que a CertiK removesse sua mensagem inicial de advertência sobre a precisão dos dados.

Com base em nossas descobertas, o risco é válido. Seria prudente que os usuários tivessem cautela até que a situação fosse totalmente resolvida.

— Alerta CertiK (@CertiKAlert) 12 de abril de 2024

Diz-se que o vazamento de informações envolve o botão automático de download de mídia do Telegram. É também uma questão crucial que precisa de ser tida em conta, pois pode resultar em abusos e, portanto, é uma questão fundamental.

Uma instância relatada pela CertiK identificou uma fraqueza na Execução Remota de Código (RCE), classificada como crítica. Essa falha pode dar ao intruso controle sobre as contas dos usuários, permitindo-lhes manipular dados ou executar software prejudicial.

Os cibercriminosos podem manipular maliciosamente arquivos de mídia, como imagens e vídeos, durante a transmissão. Consequentemente, esses ficheiros podem começar a ser descarregados automaticamente nos dispositivos dos utilizadores sem a sua aprovação.

Para aumentar a segurança, considere desabilitar downloads de aplicativos, habilitar a autenticação multifator e usar senhas robustas.

2024-04-13 00:04