Back to Feed
总结
安全研究人员称,Telegram 的 Android 与 iOS 客户端在处理“快速代理设置”链接时可能存在安全风险:用户点击后应用会在无提示情况下直连指定服务器,攻击者可借此绕过用户已配置的代理并获取其真实 IP。该问题目前仅影响移动端,桌面端和网页版不受影响。Telegram 团队预计将在后续更新中调整代理链接的自动连接机制;对 IP 隐私高度敏感的用户被建议使用系统级 VPN 以降低泄露风险。
正文
🛡️ Telegram 移动端代理设置漏洞或泄露用户真实 IP 安全研究人员发现,Telegram 的 Android 和 iOS 客户端在处理快速代理设置链接时存在安全风险。用户点击此类链接后,应用会在无警告的情况下直接连接至指定服务器,导致攻击者可借此绕过用户已配置的代理,获取其真实 IP 地址。该问题目前仅影响移动端,桌面端和网页版不受影响。Telegram 团队预计将在未来更新中调整代理链接的自动连接功能。对于 IP 隐私高度敏感的用户,建议使用系统级 VPN 以防止此类泄露。 (科技圈)
发布时间: