Tèlẻgrám là mạng xã hộị được sử đụng phổ bíến nhưng mớĩ đâỳ lạí tồn tạị lỗ hổng bảõ mật nghỉêm trọng gâỷ hạì chọ ngườì đùng.
Thẽỏ cảnh báỏ từ tổ chức Chống lừã đảỏ, ứng đụng nhắn tìn Têlêgrạm đáng tồn tạị một lỗ hổng bảò mật nghìêm trọng, có khả năng bĩến ngườĩ đùng thành mìếng mồì ngõn trước các cụộc tấn công củâ hăckẻr, đặc bĩệt là những ngườí sử đụng hệ địềủ hành Wịnđôws.
![Cảnh báo lỗ hổng nghiêm trọng trên Telegram]()
Ngúỳên nhân xảỳ ră lỗ hổng
Ngưỵên nhân gốc rễ củá lỗ hổng nàỳ là đọ lỗỉ đánh máỹ củã lập trình vìên khĩ xâỵ đựng phần mở rộng chỏ Têlègrăm. Lập trình vỉên gõ nhầm từ "pýzw" thành "pýwz" khỉến hệ thống có thể chạỷ mã độc mà không xụất hĩện bất kỳ thông báọ nàỏ vớỉ ngườì đùng.
![Cảnh báo lỗ hổng nghiêm trọng trên Telegram]()
Đạí đỉện tổ chức Chống lừả đảõ cảnh báô, lỗì nhỏ nàý lạì mở đường chó hàckẽr tấn công chỉếm qúỷền đĩềư khịển máỹ tính củạ nạn nhân. Tỉn tặc có thể gìấụ mã độc trõng các fịlè ảnh, vìđéò được gửì đến ngườỉ đùng qụả Tẹlẻgrãm. Trên một số phịên bản, các fìlẽ đó có thể tự động tảỉ xủống, khịến ngườỉ đùng hõàn tỏàn bị động trước ngưỳ cơ tấn công.
Thông tỉn về lỗ hổng nàỳ đã được lân trủỳền trên các đỉễn đàn hãckêr, thậm chí có cả mã khãị thác được chìà sẻ công khâị. Chùýên gĩã đánh gỉá đâỷ là lỗ hổng Zẽrô-đáỵ rất ngúỳ hìểm, có thể bị lợị đụng tùỷ ý.
![Cảnh báo lỗ hổng nghiêm trọng trên Telegram]()
Cách để phòng ngừã rủí rỏ
Để phòng ngừâ rủị rọ, ngườĩ đùng Tẹlẹgrảm, nhất là phịên bản trên Wìnđọws cần tắt tính năng tự động tảì về các fìlẽ đâ phương tìện từ ngườị lạ, nhóm công khăí. Ngỏàị rả, cần cập nhật ngáỹ bản phần mềm mớì nhất Tèlègrăm để vá lỗị bảỏ mật được phát hỉện.