CertiK заявила об опасной уязвимости в мессенджере Telegram
- Компания CertiK утверждает, что обнаружила опасную уязвимость в Telegram.
- По словам экспертов, устройство пользователя можно заразить вредоносным ПО через загружаемые медиафайлы.
- Сообщество X скептически восприняло заявления компании, указав на тот факт, что о проблеме известно давно.
Компания CertiK утверждает, что выявила уязвимость высокого риска в мессенджере Telegram. Эксперты указали на возможность заражения пользовательского устройства вредоносным ПО.
По заявлению команды проекта, проблема кроется в эксплуатации хакерами уязвимости удаленного выполнения кода (RCE). Для этого злоумышленники используют медиафайлы, которые автоматически загружаются в мессенджере, отметили в компании.
Аналитики указывают, что хакеры маскируют вредоносное ПО под видео или изображения. Это позволяет им заразить устройство практически без участия пользователя, считают в Certik.
По этой причине эксперты рекомендуют аудитории Telegram отключить функцию автоматической загрузки медиафайлов в мессенджере. Таким образом, по их мнению, можно в некоторой степени обезопасить себя от зараженного программного обеспечения.
Часть пользователей социальной платформы X (ранее Twitter) подвергли критике заявления компании. Они отмечают, что об этой проблеме мессенджера известно давно и различные эксперты неоднократно предупреждали об рисках автоматической загрузки медиафайлов.
Ранее компания столкнулась с критикой со стороны Web3-сообщества за другое свое заявление. В ноябре 2023 года команда CertiK сообщила о выявлении уязвимости в смартфоне Solana Saga. Эксперты фирмы утверждали, что устройство компании можно взломать и похитить все данные пользователя.
Однако специалисты Solana и комьюнити блокчейна опровергли утверждения CertiK. Они отметили, что представители компании использовали не конкретную уязвимость Saga, а разблокировали загрузчик смартфона.
Это входит в перечень расширенных функций многих аппаратов на базе Android. Для активации опции злоумышленник должен иметь непосредственный доступ к устройству, подчеркнули в Solana.
Напомним, мы писали, что эксперты Certik обнаружили уязвимость в приложении OKX для Apple iOS.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Citi изучает услуги по хранению криптовалют
Какие альткоины в тренде сегодня — 13 февраля
![](https://img.bgstatic.com/multiLang/image/social/7e1face6b7789f40effe3d16624b0d3e1739485321775.jpg)
На рынке токена Hedera преобладают медвежьи сигналы: что будет с ценой HBAR
![](https://img.bgstatic.com/multiLang/image/social/ddfd3d75310327bf614794f6457877bc1739550786968.jpg)
Снайпер, как сообщается, заработал $10 миллионов на фоне ажиотажа вокруг мемкойна Broccoli после раскрытия собаки CZ
В одной из веток X объясняется, как снайпер мемкоинов использовал смарт-контракт, чтобы купить 50% каждого нового токена с темой брокколи на Four.Meme в том же блоке, в котором они были развернуты, извлекая выгоду из ажиотажных спекуляций, вызванных раскрытием собаки основателем Binance CZ.
![](https://img.bgstatic.com/multiLang/image/social/7ecc12ee61d0a80b5d169677a8bd30b41739548843917.jpg)
Популярное
ДалееЦены на крипто
Далее![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)