ടെലിഗ്രാം മൊബൈൽ ആപ്പുകൾ ദ്രുത പ്രോക്സി സെറ്റപ്പ് ലിങ്കുകൾ വഴി ഐപി വിലാസം വെളിപ്പെടുത്തിയേക്കാം
ഒരു സുരക്ഷാ ഗവേഷകൻ കണ്ടെത്തുക, ദ്രുത പ്രോക്സി സജ്ജീകരണ ലിങ്കുകളിൽ ക്ലിക്കുചെയ്യുമ്പോൾ, ടെലിഗ്രാമിൻ്റെ മൊബൈൽ ആപ്സ് ഉപയോക്താക്കൾക്ക് ഐപി എക്സ്പോഷറിനെ കുറിച്ച് മുന്നറിയിപ്പ് നൽകുന്നില്ല. ശരാശരി ഉപയോക്താക്കൾക്ക് ഒരു വലിയ അപകടമല്ല എന്നിരിക്കെ, നിരീക്ഷണം നടക്കുന്നതിനെക്കുറിച്ച് ആശങ്കയുള്ളവർക്ക് ഇത് അഭികാമ്യമല്ല.
പ്രധാന പ്രശ്നം
സാധാരണഗതിയിൽ, ഒരു ബാഹ്യ ലിങ്ക് അല്ലെങ്കിൽ സുരക്ഷിതമല്ലാത്ത ഫയലിൽ ക്ലിക്ക് ചെയ്യുന്നത് ഒരു മുന്നറിയിപ്പ് പോപ്പ്-അപ്പ് ട്രിഗർ ചെയ്യുന്നു. എന്നിരുന്നാലും, ഒരു ദ്രുത പ്രോക്സി സജ്ജീകരണ ലിങ്ക് ക്ലിക്കുചെയ്യുന്നത് വ്യത്യസ്തമായ രീതിയിലാണ് കൈകാര്യം ചെയ്യുന്നത്: മുന്നറിയിപ്പ് പൂർണ്ണമായും മറികടന്ന്, അതിൻ്റെ ലഭ്യത പരിശോധിക്കാൻ ആപ്പ് ഉടൻ തന്നെ സെർവറിലേക്ക് കണക്റ്റുചെയ്യാൻ ശ്രമിക്കുന്നു.
ഒരു ആക്രമണകാരിക്ക് അത്തരമൊരു ലിങ്ക് ഒരു ഉപയോക്തൃനാമമോ മറ്റൊരു ഹൈപ്പർലിങ്കോ ആയി മറയ്ക്കാൻ കഴിയും. ക്ലിക്കുചെയ്യുന്ന നിമിഷം, ആപ്പ് ആക്രമണകാരി നിയന്ത്രിക്കുന്ന സെർവറിലേക്ക് ഒരു അഭ്യർത്ഥന അയയ്ക്കുകയും അതുവഴി ഉപയോക്താവിൻ്റെ IP വിലാസം വെളിപ്പെടുത്തുകയും ചെയ്യുന്നു.
• പ്രശ്നം Android, iOS ക്ലയൻ്റുകളെ മാത്രമേ ബാധിക്കൂ.
• Telegram Desktop, macOS, Telegram X, Web പതിപ്പുകൾ ഈ ലിങ്കുകൾ സുരക്ഷിതമായി കൈകാര്യം ചെയ്യുന്നുണ്ടെന്നും പ്രോക്സി സെർവറുകളിലേക്ക് സ്വയമേവ കണക്റ്റ് ചെയ്യുന്നില്ലെന്നും @tginfo ടീം സ്വതന്ത്രമായി സ്ഥിരീകരിച്ചു.
അപകടസാധ്യത കുറവാണ്
മിക്ക ഉപയോക്താക്കൾക്കും ഈ പ്രശ്നം നിർണായകമല്ല എന്നത് ശ്രദ്ധിക്കേണ്ടതാണ്. ഒരു IP വിലാസം സാധാരണയായി ഒരു ഏകദേശ ലൊക്കേഷൻ (നഗര തലം) വെളിപ്പെടുത്തുന്നു, കൂടാതെ പല ഉപയോക്താക്കൾക്കും ഡൈനാമിക് ഐപികൾ ഉണ്ട്.
EvilLoader പോലെയുള്ള സമാന പിഴവുകൾ ടെലിഗ്രാം ടീം മുമ്പ് പരിഹരിച്ചിട്ടുണ്ട്. വരാനിരിക്കുന്ന അപ്ഡേറ്റുകളിൽ ഫോർമാറ്റ് ചെയ്ത ലിങ്കുകളിൽ നിന്ന് തുറക്കുന്ന പ്രോക്സികൾക്കായുള്ള സ്വയമേവയുള്ള പരിശോധന ഡെവലപ്പർമാർ പ്രവർത്തനരഹിതമാക്കിയേക്കുമെന്ന് ഞങ്ങൾ വിശ്വസിക്കുന്നു.
IP സ്വകാര്യത നിർണായകമായവർക്ക്, ഒരു സിസ്റ്റം-വൈഡ് VPN ഉപയോഗിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. ആപ്പുകളിലുടനീളം ഐപി ചോർച്ച തടയാനുള്ള ഏക വിശ്വസനീയമായ മാർഗ്ഗമാണിത്.
#സുരക്ഷ
Post #267
113