テレグラムで「深刻な脆弱性」報告|利用者が行うべき対応は?

by BITTIMES

「自動ダウンロード機能の無効化」を推奨

Telegram(テレグラム)のデスクトップ版アプリケーションで、ユーザーが攻撃の危険に晒される深刻な脆弱性が見つかったことが「CertiK Alert」の報告で明らかになりました。

CertiK Alertが2024年4月9日に発表した内容によると、この脆弱性は「メディア処理を通じたリモートコード実行(RCE)攻撃」につながる可能性があるとのことで、細工を施した画像・動画ファイルの自動ダウンロードを通じて攻撃を受ける可能性があると伝えられています。

この脆弱性はテレグラムのデスクトップ版アプリケーションにのみ存在するもので、モバイル版は署名が必要な実行プログラムを直接実行しないため影響を受けないとされていますが、デスクトップ版利用者には「自動ダウンロード機能を無効にすること」が推奨されています。

テレグラムで自動ダウンロード機能を無効にする方法は以下の通りです。

  1. テレグラムアプリの「Settings(設定)」に移動する
  2. 設定画面の中にある「Data and Storage(データとストレージ)」を選択
  3. 「Automatic Media Download(メディアを自動ダウンロード)」をオフにして、全ての自動ダウンロードを無効にする

「設定」から「データとストレージ」に進んで「メディアを自動ダウンロード」をオフにする「設定」から「データとストレージ」に進んで「メディアを自動ダウンロード」をオフにする

テレグラムは仮想通貨業界でも広く利用されていますが、アカウント乗っ取りなどの被害も多数報告されているため、利用者の方は十分注意するようにしましょう。

>>資産管理に関する記事はこちら

CertiK Alert報告

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

ビットコイン価格「1億円到達」の可能性も|Willy Woo氏が語る今後注目すべき抵抗線

ビットコイン価格「1億円到達」の可能性も|Willy Woo氏が語る今後注目すべき抵抗線

【速報】GMOコイン:暗号資産FXに「BAT・NEM・XLM」の3銘柄を追加

【速報】GMOコイン:暗号資産FXに「BAT・NEM・XLM」の3銘柄を追加

Socios.com「トルコフィンテック協会(FINTR)」に参加|国際教育機関との提携も

Socios.com「トルコフィンテック協会(FINTR)」に参加|国際教育機関との提携も

Flare製NFTのDOGEとXRPによる購入実験が成功

Flare製NFTのDOGEとXRPによる購入実験が成功

Athena Bitcoin:エルサルバドルに「1,500台のビットコインATM」導入へ

Athena Bitcoin:エルサルバドルに「1,500台のビットコインATM」導入へ

NEMの新ブロックチェーン「Symbol」近日中にロードマップ公開へ

NEMの新ブロックチェーン「Symbol」近日中にロードマップ公開へ

注目度の高い仮想通貨ニュース

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説

‌NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説