सुरक्षा शोधकर्ताओं ने टेलीग्राम डेस्कटॉप में एक गंभीर खामी का पता लगाया है, जहाँ बॉट्स छिपे हुए जावास्क्रिप्ट कोड के जरिए आपके एक्सपोर्ट किए गए चैट डेटा को चुरा सकते हैं।
- टेलीग्राम डेस्कटॉप के HTML एक्सपोर्ट फीचर में सुरक्षा खामी पाई गई है।
- दुर्भावनापूर्ण बॉट्स चैट में छिपा हुआ जावास्क्रिप्ट कोड डाल सकते हैं।
- यह हमला तभी सक्रिय होता है जब उपयोगकर्ता एक्सपोर्ट की गई फाइल को ब्राउज़र में खोलता है।
साइबर सुरक्षा फर्म ExPatch के शोधकर्ताओं ने हाल ही में टेलीग्राम डेस्कटॉप के एक खतरनाक सुरक्षा दोष का खुलासा किया है। यह खामी विशेष रूप से उन उपयोगकर्ताओं के लिए जोखिम पैदा करती है जो अपने चैट इतिहास को सुरक्षित रखने के लिए 'HTML एक्सपोर्ट' सुविधा का उपयोग करते हैं।
शोधकर्ताओं के अनुसार, एक हमलावर या दुर्भावनापूर्ण बॉट चैट के भीतर एक ऐसा संदेश भेज सकता है जो दिखने में बिल्कुल सामान्य लगता है। इस संदेश में एक लिंक बटन शामिल होता है, लेकिन इसके पीछे छिपा हुआ JavaScript कोड मौजूद होता है। यह कोड तब सक्रिय होता है जब कोई उपयोगकर्ता टेलीग्राम से अपने डेटा का बैकअप लेता है और उस एक्सपोर्ट की गई HTML फाइल को किसी वेब ब्राउज़र में खोलता है।
यह कैसे काम करता है?
जब उपयोगकर्ता एक्सपोर्ट की गई फाइल को ब्राउज़र में खोलता है, तो छिपा हुआ स्क्रिप्ट चुपचाप चलता है। यह स्क्रिप्ट फाइल में मौजूद सभी संदेशों, संपर्क विवरणों और अन्य संवेदनशील जानकारी को कॉपी करके हमलावर के सर्वर पर भेज सकता है। चूंकि संदेश चैट में सामान्य दिखते हैं, इसलिए उपयोगकर्ता को इस खतरे का आभास भी नहीं होता।
टेलीग्राम का यह बग दर्शाता है कि केवल ऐप की सुरक्षा ही काफी नहीं है, बल्कि डेटा एक्सपोर्ट करने के बाद उसकी अखंडता बनाए रखना भी महत्वपूर्ण है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला 'क्रॉस-डोमेन प्रिविलेज एस्केलेशन' का एक रूप है। यह हमलावरों को उपयोगकर्ता के स्थानीय डेटा तक पहुँच प्रदान करता है, जिससे पहचान की चोरी (Identity Theft) और बड़े पैमाने पर डेटा लीक का खतरा बढ़ जाता है। यह घटना डिजिटल गोपनीयता के प्रति हमारी निर्भरता और मौजूदा सुरक्षा प्रोटोकॉल की सीमाओं को रेखांकित करती है।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, मैसेंजर ऐप्स में 'XSS' (Cross-Site Scripting) जैसे हमले बढ़े हैं। टेलीग्राम जैसे बड़े प्लेटफॉर्म अक्सर सुरक्षा अपडेट जारी करते हैं, लेकिन एक्सपोर्टेड फाइलों जैसे 'ऑफलाइन डेटा' के माध्यम से होने वाले हमले अक्सर अनदेखे रह जाते हैं।
Frequently Asked Questions
प्रश्न 1: क्या मुझे टेलीग्राम का उपयोग बंद कर देना चाहिए?
उत्तर: नहीं, लेकिन आपको संदिग्ध लिंक पर क्लिक करने से बचना चाहिए और अपने ऐप को हमेशा अपडेट रखना चाहिए।
प्रश्न 2: क्या यह हमला केवल डेस्कटॉप उपयोगकर्ताओं को प्रभावित करता है?
उत्तर: हाँ, यह विशिष्ट खामी टेलीग्राम डेस्कटॉप के HTML एक्सपोर्ट फीचर से जुड़ी है।