
テレグラムで「深刻な脆弱性」報告|利用者が行うべき対応は?
by
BITTIMES
「自動ダウンロード機能の無効化」を推奨
Telegram(テレグラム)のデスクトップ版アプリケーションで、ユーザーが攻撃の危険に晒される深刻な脆弱性が見つかったことが「CertiK Alert」の報告で明らかになりました。
CertiK Alertが2024年4月9日に発表した内容によると、この脆弱性は「メディア処理を通じたリモートコード実行(RCE)攻撃」につながる可能性があるとのことで、細工を施した画像・動画ファイルの自動ダウンロードを通じて攻撃を受ける可能性があると伝えられています。
この脆弱性はテレグラムのデスクトップ版アプリケーションにのみ存在するもので、モバイル版は署名が必要な実行プログラムを直接実行しないため影響を受けないとされていますが、デスクトップ版利用者には「自動ダウンロード機能を無効にすること」が推奨されています。
テレグラムで自動ダウンロード機能を無効にする方法は以下の通りです。
- テレグラムアプリの「Settings(設定)」に移動する
- 設定画面の中にある「Data and Storage(データとストレージ)」を選択
- 「Automatic Media Download(メディアを自動ダウンロード)」をオフにして、全ての自動ダウンロードを無効にする
「設定」から「データとストレージ」に進んで「メディアを自動ダウンロード」をオフにする
テレグラムは仮想通貨業界でも広く利用されていますが、アカウント乗っ取りなどの被害も多数報告されているため、利用者の方は十分注意するようにしましょう。
こちらの記事もあわせてどうぞ
仮想通貨ニュース|新着

仮想通貨の税制改正・ETF環境整備は「検討が必要」石破総理の発言に失望の声

NTTドコモのメタバースでサービス開発「MetaMe SQUAD」提供開始|NFT関連機能も

2,000億円超えのビットコイン追加購入|マイクロストラテジーの保有量が「400,000 BTC」突破

Hyperliquid、分散型デリバティブ取引量で半数近く占める

総額3,000万円相当分のBTCプレゼントキャンペーン開催:SBI VCトレード × メタプラネット

「2025年は団結と進歩の年」カルダノ創設者がコミュニティに協力呼びかけ
仮想通貨入門 - 基礎知識

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利40%以上】フレア(Flare/FLR)をラップ&デリゲートで増やす方法|画像付きで解説

シバイヌDEX「ShibaSwap」の使い方|流動性提供の方法などをまとめた解説動画公開

各種仮想通貨を「Shibarium基盤BONE」に簡単交換|ガス代補充機能の使い方を解説

NFTマーケットプレイス「Magic Eden」とは?機能や使い方などを解説
市場分析・価格予想

アルトコインシーズンついに到来か、複数のデータが近日中の価格上昇を示唆

1BTC=740,000ドル「あり得ない数字ではない」パンテラ創業者のビットコイン価格予想

ビットコインはどこまで下がる?買いシグナル・強気サインの報告も=アナリスト予想

ワールドコイン(WLD)の将来は明るい?著名アナリストが語る目標価格とサポートライン

ビットコイン、10万ドル到達は序章に過ぎない?Galaxy CEOが語る上昇理由と今後の値動き
