• ALTIN (TL/GR)
    2.398,85
    % -0,97
  • AMERIKAN DOLARI
    32,3893
    % -0,29
  • € EURO
    34,7525
    % -0,21
  • £ POUND
    40,6248
    % -0,28
  • ¥ YUAN
    4,4715
    % -0,21
  • РУБ RUBLE
    0,3517
    % 1,17
  • BITCOIN/TL
    1923090,186
    % 4,02
  • BIST 100
    10.208,65
    % 1,62

Telegram, CertiK’in otomatik indirme güvenliği riski iddiasını yalanladı

Telegram, CertiK’in otomatik indirme güvenliği riski iddiasını yalanladı



Blockchain güvenlik girişimi CertiK, Telegram’ın masaüstü uygulamasının medya otomatik indirme özelliği nedeniyle risk oluşturduğunu söyledi ancak sosyal ağ bu tür iddialara karşı çıktı.

CertiK, kripto topluluğunu Telegram’ın özel mesajlaşma uygulaması üzerinden gönderilen resim ve videolarda sözde yüksek riskli bir güvenlik açığı konusunda uyardı.

Saldırıları azaltmak için kullanıcılara otomatik indirme ayarlarını kapatmaları önerildi ancak güvenlik sağlayıcı bu sonuca nasıl ulaştığını açıklamadı.

Telegram, CertiK’in iddiasına yanıt verdi

CertiK’in X hakkındaki bildiriminden kısa bir süre sonra Telegram, dünya çapındaki 800 milyondan fazla kullanıcısının, otomatik medya indirmelerinin açık olması halinde tehlikeye girebileceği iddiasını çürüttü. Platform, katılımcıların kripto cüzdan hacklerine yol açan uzaktan kod yürütme (RCE) vakalarını bildirmediklerini ekledi.

Böyle bir güvenlik açığının mevcut olduğunu doğrulayamıyoruz. Bu video muhtemelen bir aldatmacadır. Uygulamalarımızdaki potansiyel güvenlik açıklarını herkes bildirebilir.

Telgraf ekibi

Uzman ağırlığını koyuyor

Haberin ardından crypto.news, CertiK tarafından vurgulanan bir RCE saldırı vektörü olasılığı hakkında Polyzoa kurucusu Kirill Tiufanov ile temasa geçti. Bir web3 güvenlik uzmanı olan Tiufanov, bu güvenlik açığının olası görünmediğini tahmin etti.

Herhangi bir teknik ayrıntı vermedikleri için bu oldukça soyut bir varsayım. Teknik olarak herkes, riskli olabileceğinden bilinmeyen dosyaları indirmeyin diyebilir.

Kirill Tiufanov, Polyzoa’nın kurucusu

İddia hala tartışmalı olsa da CertiK, masaüstü uygulamasında maksimum güvenliği sağlamak için kullanıcılara otomatik medya indirmelerini kapatmalarını tavsiye etti.

Çeşitli sosyal medya platformları kullanıcıların dosyaları sıfır tıklamayla indirmelerine olanak tanıyor ancak Telegram, kripto özelliklerini etkinleştiren az sayıdaki mesajlaşma sağlayıcısından biri. Uygulamanın tasarımı, blockchain oluşturucularının güvenliği korurken BonkBot ve cüzdanlar gibi araçları entegre etmelerine olanak tanıdı.

Telegram, kripto para birimlerini desteklemiyor ancak kullanıcıların ve satıcıların dijital varlıklarla ödeme gönderip almaları için bir ağ geçidi olarak kullanılabilir.

Binance Labs destekli Grindery gibi çözümler, sosyal medya uygulamasında tek tıklamayla işlemlerin kilidini açmak için hesap soyutlama akıllı sözleşmelerinden yararlandı. Buna ek olarak Telegram, kullanıcılar için ana şirket The Open Network’ün Toncoin’i tarafından desteklenen bir gelir paylaşım sistemi açarak kullanıcılara kanallarda reklam gösterme karşılığında ödüller sağlıyor.

Bizi Google Haberler’de Takip Edin





İçeriklerimize yorum bırakmayı unutmayınız 🙂

YORUMLAR YAZ