Daily Journal
Daily Journal

Falha no Telegram Desktop expunha histórico de conversas exportadas

Vulnerabilidade no recurso de exportação do Telegram Desktop permitia acesso a dados confidenciais via comandos maliciosos em arquivos HTML.

Daily Journal
Foto: TecMundo
||
16/09 às 10:45

Pontos principais

  • Pesquisadores da ExPatch descobriram brecha no recurso de exportação em HTML do Telegram Desktop.
  • Comandos maliciosos eram executados automaticamente ao abrir arquivos exportados no navegador.
  • A empresa corrigiu a falha de segurança e pagou recompensa aos especialistas.
  • Usuários devem atualizar o aplicativo e evitar abrir relatórios antigos sem proteção.

Uma vulnerabilidade crítica no Telegram Desktop foi identificada por pesquisadores da empresa de segurança ExPatch. A falha residia no recurso de exportação de mensagens em formato HTML, permitindo que atacantes inserissem comandos maliciosos que eram executados automaticamente assim que o arquivo fosse aberto em um navegador web, expondo assim o histórico de conversas confidenciais dos usuários.

O Telegram já implementou a correção para o problema e efetuou o pagamento de uma recompensa aos pesquisadores responsáveis pela descoberta, embora tenha restringido a divulgação pública dos detalhes técnicos. Como medida de precaução, a recomendação oficial é que todos os usuários mantenham o aplicativo atualizado na versão mais recente. Além disso, é aconselhável evitar a abertura de relatórios de exportação antigos sem antes desativar a execução de scripts nos navegadores.

Tópicos relacionados

Comentários

Carregando comentários...