Kripto para sektörünün en büyük düşmanlarından bir tanesi her zaman bilgisayar korsanları oldu. Hackerlar birçok kripto projesinin sonunu getirdiği gibi milyonlarca kripto severinde varlıklarını çalarak kripto sektöründen uzaklaşmasına sebebiyet verdi.
Bilgisayar korsanları kripto varlıkları çalmak için artık her yolu deniyor. Hackerlardan doğru bir şekilde korunmayan yatırımcılar, bu süreçlerden ciddi zararlar görebilmekte.
Başarılı bir blok zincir güvenlik şirketi olan CertiK, Telegram kullanıcılarının kripto varlıklarının çalınmaması için “Otomatik Medya İndirme” seçeneklerini kapatması gerektiğini söyledi.
İşte CertiK’in resmi X/Twitter hesabı üzerinden konu ile ilgili paylaştığı duyuru metni:
“Yüksek riskli bir güvenlik açığı tespit ettik. Güvenliği artırmak için lütfen Telegram yapılandırmalarınızı kontrol edin!
Telegram’ın Telegram Masaüstü uygulamasındaki medya işlemesinde olası RCE tespit edildi.
Güvenlik nedeniyle otomatik indirme özelliğini devre dışı bırakın. Lütfen şu adımları izleyin:
- Ayarlara git
- Gelişmiş seçeneğine dokunun
- Otomatik Medya İndirme bölümünün altında, tüm sohbet türlerinde (Özel sohbetler, gruplar ve kanallar) “Fotoğraflar”, “Videolar” ve “Dosyalar” için otomatik indirmeyi devre dışı bırakın.
Bu sorun, kullanıcıları resim veya video gibi özel hazırlanmış medya dosyaları aracılığıyla kötü niyetli saldırılara maruz bırakıyor.”
#CertiKInsight ⚠️
We see a high-risk vulnerability in the wild,
Please check your telegram configurations to improve security!
👇👇👇👇👇
Possible RCE was detected in Telegram's media processing in Telegram Desktop application.
This issue expose users to malicious attacks through…— CertiK Alert (@CertiKAlert) April 9, 2024
*Gelişmeler için bizi takip etmeye devam edin!