Nach Angaben der Anti-Fraud -Organisation gibt es in der Messaging-Anwendung Telegram eine schwerwiegende Sicherheitslücke, die Benutzer von Computern mit Windows-Betriebssystem betreffen kann.

Diese Sicherheitslücke entstand, weil der Programmierer beim „Codieren“ der Python-Erweiterung Zipapp einen Rechtschreibfehler machte. Konkret führte der Tippfehler dazu, dass der Befehl statt „pyzw“ in „pywz“ geändert wurde. Dies könnte dazu führen, dass der Hacker den Exploit-Code für den Angriff ausführt, ohne dass der Opfercomputer ihn benachrichtigt.

Telegramm Lo Hong 1.jpg
Ein Programmierer hat einen Befehl falsch eingegeben, was zur Entstehung einer Zero-Day-Sicherheitslücke führte. Screenshot

Ein Vertreter der Anti-Betrugs -Organisation erklärte gegenüber VietNamNet , dass der Tippfehler zwar geringfügig sei, seine Auswirkungen jedoch groß seien, da er Hackern die Durchführung von Angriffen ermögliche, um die Kontrolle über Windows-Computer zu übernehmen.

Dementsprechend können Hacker ausführbare Dateien unter jedem beliebigen Dateityp verstecken, seien es Fotos oder Videos, die den Benutzern per Telegrammnachricht zugesandt werden. Bei einigen Versionen von Telegram Windows erfolgt das Herunterladen dieser Dateien möglicherweise automatisch. Benutzer sind daher gegenüber Angriffen von Hackern völlig passiv.

In letzter Zeit gab es in russischen Hackerforen mehrere Warnungen vor dieser Telegram-Sicherheitslücke. Es handelt sich um eine Zero-Day-Sicherheitslücke (eine bisher unbekannte Schwachstelle). Sie kann vielfältig ausgenutzt werden. Es wurde sogar Exploit-Code in privaten Gruppen geteilt. Daher ist diese Sicherheitslücke sehr gefährlich “, erklärte ein Vertreter der Anti-Betrugs -Organisation.

Experten der Anti-Fraud -Organisation empfehlen Telegram-Benutzern, insbesondere auf Windows-Computern, aus Sicherheitsgründen die automatische Video- und Foto-Download-Funktion proaktiv zu deaktivieren und nicht zufällige Foto- oder Videodateien von Fremden oder aus öffentlichen Gruppen und Kanälen herunterzuladen.

Dazu müssen Benutzer in der Telegram-Anwendung zum Abschnitt „Einstellungen“ gehen, den Abschnitt „Daten und Speicher“ suchen und dann im Abschnitt „Automatischer Mediendownload“ die automatische Downloadfunktion für „Fotos“, „Videos“ und „Dateien“ deaktivieren.

Telegram hat gerade ein Update veröffentlicht, um den oben genannten schwerwiegenden Fehler zu beheben. Telegram-Benutzer sollten dieses Update umgehend herunterladen, um sich vor Angriffen zu schützen, die diese Sicherheitslücke ausnutzen.

VNG-Cloud-Serverproblem betrifft viele Online-Zeitungen . Der Schaden durch das VNG-Cloud-Problem lässt sich finanziell nicht beziffern, viele Presseagenturen veröffentlichen Informationen nur mit Verzögerung.