חשד לפרצת אבטחה קריטית באפליקציית המסרים הפופולארית 

על פי הדיווחים החולשה, שעלולה לאפשר תקיפה מרחוק של משתמשי טלגרם, התגלתה על ידי חוקר מיוזמת ZDI של TrendAI. טלגרם מכחישה את הפרצה: "הפגם הזה אינו קיים" 

מעריב אונליין - לוגו צילום: מעריב אונליין
טלגרם (
טלגרם ( | צילום: שאטרסטוק

קהילת הסייבר העולמית דרוכה בימים האחרונים בעקבות דיווח על פרצת אבטחה קריטית באפליקציית המסרים המוצפנת טלגרם,  זאת בזמן שהחברה עצמה מכחישה את קיומה.

לפי פרטי הניתוח, הווקטור הטכני של הפרצה  מצביע על סיכון רחב היקף ליותר ממיליארד משתמשי הפלטפורמה, שכן התקיפה מתבצעת מרחוק דרך האינטרנט, היא אינה דורשת תנאים מורכבים או עקיפה מתקדמת, אינה מחייבת הרשאות או חשבון מצד התוקף, אינה דורשת כל פעולה מצד המשתמש ואף מאפשרת שליטה מלאה של התוקף, כולל גניבת מידע, שינוי קבצים והשבתת שירותים.

בעולם הסייבר מציינים כי פרצות באפליקציות מסרים הן יעד מבוקש במיוחד עבור גורמים מדינתיים וקבוצות ריגול, במיוחד כאשר מדובר בפגיעות ברמת חומרה כה גבוהה. ההערכה היא כי מדובר בליקוי בסיסי באופן שבו האפליקציה מטפלת בקלט נכנס, למשל קבצי מדיה או בקשות אוטומטיות.

הפער בין ממצאי החוקרים לבין תגובת החברה מציב את הסוגיה בלב עימות גלובלי, כאשר קהילת הסייבר עוקבת בדריכות אחר ההתפתחויות והאפשרות לפרסום תיקון או אישוש רשמי של הפגיעות.

תגיות:
פריצה דיגיטלית
/
טלגרם
פיקוד העורף לוגוהתרעות פיקוד העורף