🚨🚨🚨 WICHTIGE SECURITY ANNOUNCEMENT 🚨🚨🚨
Betrifft: Telegram (alle Plattformen)
Eine bisher unbekannte, kritische Sicherheitslücke in Telegram wurde von Sicherheitsforschern gefunden. Es handelt sich um eine sogenannte Zero-Click-Schwachstelle. Das bedeutet: Man muss weder auf einen Link klicken, noch eine Datei öffnen oder überhaupt aktiv in der App sein, damit das System kompromittiert wird. Der Exploit würde einem Angreifer die vollständige Kontrolle über das betroffene Gerät ermöglichen – einschließlich Datendiebstahl, Manipulation von Systemdateien und dem Absturz von Diensten.
Es wird vermutet, dass der Exploit mit der Art zusammenhängt, wie Telegram eingehende Daten verarbeitet – wahrscheinlich im Zusammenhang mit Medien wie Fotos, Videos oder GIFs bzw. anderen Dateien.
Bis ein offizieller Patch veröffentlicht wird, empfehlen Sicherheitsexperten Folgendes:
1. Automatische Updates aktivieren:
Stelle sicher, dass dein Telegram-Client (Desktop, iOS und Android) automatisch aktualisiert wird.
2. Kontakte einschränken:
Begrenze in den Datenschutz- und Sicherheitseinstellungen, wer dir Nachrichten und Dateien senden darf.
3. Automatische Mediendownloads deaktivieren:
Deaktiviere in den Einstellungen unter „Daten und Speicher“ alle automatischen Downloads von Medien.
4. Regelmäßig auf Updates prüfen:
Schaue regelmäßig im App Store / Play Store ob es ein Update für Telegram gibt. Bei der Desktop Variante gibt es eine Update-Benachrichtigung; aber auch hier sollte man regelmäßig selbst nachschauen.
❓ Wie deaktiviere ich automatische Mediendownloads?
Gehe dazu zu Einstellungen > Daten und Speicher und schalte SOFORT alle automatischen Mediendownloads auf all deinen Geräten aus!
(Wichtig: Wenn du dies nur auf deinem Smartphone machst, gilt das nicht automatisch für den Desktop – und umgekehrt.)
Quellen:
https://securityonline.info/telegram-critical-zero-click-vulnerability-zdi-can-30207/
https://www.zerodayinitiative.com/advisories/upcoming/