Your bank is using your money. You’re getting the scraps.WATCH FREE

Telegram widerlegt Certiks Bericht über eine riskante Download-Schwachstelle

In diesem Beitrag:

  • Das Blockchain-Sicherheitsunternehmen CertiK hat vor einer schwerwiegenden Sicherheitslücke in der Desktop-Anwendung von Telegram gewarnt.
  • Reaktionen und Maßnahmen zur Behebung von Schwachstellen.

Das Blockchain-Sicherheitsunternehmen CertiK hat einen neuen Bericht , der eine neue Sicherheitslücke im Telegram Messenger aufzeigt, die Nutzer bösartigen Angriffen aussetzt. In seinem Beitrag auf X beschreibt das Unternehmen die Schwachstelle, die Hacker für die Ausführung von Remote-Code (RCE) über die Medienverarbeitung von Telegram ausnutzen können.

CertiK beschreibt die Sicherheitslücke in der Desktop-Anwendung von Telegram

Der Beitrag verdeutlichte, dass Hacker die Medienverarbeitung der Telegram-Desktop-Anwendung ausnutzen und so einen RCE-Angriff durchführen können. CertiK wies darauf hin, dass Nutzer durch speziell präparierte Mediendateien diesen Angriffen ausgesetzt sein können. „Diese Sicherheitslücke macht Nutzer anfällig für Angriffe durch speziell präparierte Mediendateien wie Bilder oder Videos“, so CertiK.

Laut einem Sprecher von CertiK betrifft die genannte Sicherheitslücke ausschließlich die Desktop-Anwendung. Er merkte an, dass die mobile Anwendung im Gegensatz zur Desktop-Version, die Signaturen benötigt, keine ausführbaren Programme direkt startet. Der Sprecher betonte außerdem, dass die Sicherheits-Community das Problem entdeckt habe. Um die Sicherheitslücke zu umgehen, empfahl CertiK Nutzern dringend, die automatische Download-Funktion in den Desktop-Einstellungen ihrer Telegram-Anwendung zu deaktivieren.

Nutzer können die automatische Download-Funktion deaktivieren, indem sie auf „Einstellungen“ und anschließend auf „Erweitert“ klicken. Nachdem die Option für denmatic Medien-Download angezeigt wird, können sie die Deaktivierungsschaltfläche für alle Mediendateien aktivieren.

Siehe auch:  Galaxy-Manager sagt, junge Erben könnten die Massenakzeptanz von Kryptowährungen vorantreiben.

Telegram bezeichnet die Warnung als Falschmeldung und leitet Maßnahmen zur Behebung von Sicherheitslücken ein

Telegram ist ein Messenger, der enj . Die kryptofreundliche Anwendung ermöglicht es Nutzern, Nachrichten, Bilder, Videos und digitale Währungen wie Bitcoin und Toncoin auszutauschen. Diese Krypto-Aktivitäten können über einen externen Verwahrungsdienst namens Wallet abgewickelt werden. Die Plattform bietet eine Verwahrungs-Wallet an, um Krypto-Neulingen, die mit der Selbstverwahrung von Kryptowährungen noch nicht vertraut sind, den Einstieg zu erleichtern.

Telegram reagierte umgehend auf das Update zu X und stellte fest, dass die besagte Sicherheitslücke nicht existiert. „Wir können nicht bestätigen, dass eine solche Sicherheitslücke existiert. Bei diesem Video handelt es sich höchstwahrscheinlich um einen Hoax“, so der Messenger.

Es ist jedoch nicht das erste Mal, dass eine Sicherheitslücke auf der Plattform gemeldet wurde. Im Jahr 2023 entdeckte der Google-Ingenieur Dan Reva einen Fehler, der es Hackern ermöglichen könnte, die Kameras und das Mikrofon von macOS-Laptops zu aktivieren.

Telegram arbeitet unermüdlich daran, Sicherheitslücken auf seiner Plattform aufzudecken und zu beheben. Der Messenger-Dienst bietet seit 2014 ein Bug-Bounty- Programm an, das Forschern und Entwicklern die Möglichkeit gibt, für das Aufspüren von Problemen in der App Prämien von bis zu 100.000 US-Dollar zu erhalten. Darüber hinaus ruft Telegram alle Nutzer dazu auf, gefundene Sicherheitslücken zu melden. „Jeder kann potenzielle Sicherheitslücken in unseren Apps melden und eine Belohnung erhalten“, so Telegram.

Siehe auch  Ethereum Preisanalyse: ETH steht nach Verkaufsdruck bei 1.622 US-Dollar vor einem Abwärtstrend.

Die Kryptokarte ohne Ausgabenlimit. Erhalten Sie 3 % cash und zahlen Sie sofort mobil. Fordern Sie Ihre Ether.fi-Karte an.

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführen tron / oder einen qualifizierten Fachmann zu konsultieren dent

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan