Telegram Desktop脆弱性:HTMLエクスポートファイル経由でメッセージが窃取される
Telegram Desktop脆弱性:HTMLエクスポートファイル経由でメッセージが窃取される
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-15 |
| 元記事 | The Hacker News |
要約
Telegram Desktopに、HTMLエクスポートされたチャットファイル内に隠しJavaScriptを注入できる脆弱性が発見された。ユーザーがエクスポートされたチャットファイルをブラウザで開くと、悪意のあるスクリプトが実行されてメッセージ内容がユーザーの気づかないまま外部へ送信される恐れがある。この攻撃は、ユーザーに対してチャットのエクスポートを誘導することで成立するソーシャルエンジニアリング要素を含む。Telegramは世界で数億人のユーザーを持つメッセージアプリであり、機密情報をやり取りするジャーナリストや活動家、企業関係者への影響が懸念される。現時点での推奨対策は、信頼できない送信元からのHTMLエクスポートファイルをブラウザで開かないこととされている。