Telegram Desktop corrige falha grave que expunha histórico de conversas

O aplicativo Telegram Desktop corrigiu uma vulnerabilidade que permitia a invasores acessarem conversas e dados confidenciais. A falha estava presente em arquivos exportados pela plataforma.

A brecha foi identificada por Denis Rostilov e Aleksander Rostilov, pesquisadores da empresa de segurança digital ExPatch. O Telegram, por sua vez, ofereceu uma recompensa financeira aos especialistas pela descoberta.

Como a falha funcionava

A vulnerabilidade residia no recurso de exportação de mensagens em formato HTML, frequentemente usado para arquivar históricos e relatórios de grupos. Comandos maliciosos, criados por robôs de mensagens (bots), ficavam invisíveis no bate-papo.

Esses comandos eram ativados apenas quando o usuário abria o arquivo HTML gerado no navegador do computador, expondo o histórico de conversas.

Apesar da correção e da recompensa, o Telegram vetou a divulgação pública dos detalhes do caso, justificando a decisão pela segurança dos usuários.

Recomendações de segurança

Para quem utiliza o Telegram em computadores, a orientação principal é atualizar o programa imediatamente para as compilações mais recentes. Além disso, é aconselhável evitar a abertura de relatórios antigos sem a desativação prévia de scripts nos navegadores.

Grupos corporativos que mantêm diálogos para controle interno devem gerar novos arquivos de exportação. Essa medida garante que os dados arquivados estejam livres de códigos suspeitos.

Fonte da notícia: estadao.com.br

O que você acha desta publicação?

0%
like

Like

0%
love

Love

0%
happy

Happy

0%
haha

Haha

×
Logo

Junte-se ao nosso canal no WhatsApp!

Faça parte da nossa comunidade TecNerds no Whatsapp e venha interagir com a gente!

Acessar Canal