Telegram'da proxy bağlantıları ile IP adresi sızıntısı riski
Telegram kullanıcılarının anonimliğini tehdit eden proxy güvenlik açığı: Kötü niyetli bağlantılar IP adresinizi ortaya çıkarabilir. Güvenlik önerileri ve riskler hakkında bilgi alın.
Telegram kullanıcılarının anonimliğini tehdit eden proxy güvenlik açığı: Kötü niyetli bağlantılar IP adresinizi ortaya çıkarabilir. Güvenlik önerileri ve riskler hakkında bilgi alın.
© E. Vartanyan
Güvenlik araştırmacıları, Telegram kullanıcılarının anonimliği için yeni bir tehdit keşfetti: Özel olarak hazırlanmış proxy yapılandırma bağlantıları, kötü niyetli aktörlerin ek onay veya uyarı olmadan bireylerin kimliğini ortaya çıkarmasına olanak tanıyor. Bu proxy bağlantıları sıradan t.me adresleri gibi görünüyor ve kullanıcı adları olarak gizlenebiliyor, ancak tıklandığında mesajlaşma uygulaması otomatik olarak bir proxy sunucusuna bağlanmaya çalışıyor. Bu sırada cihazdan doğrudan ağ isteği gönderiliyor ve kullanıcının gerçek IP adresi ortaya çıkıyor, hatta kullanıcı gizli kalmayı amaçlamış ve proxy kullanıyor olsa bile.
Sömürü mekanizması basit ama etkili: Telegram'ın Android ve iOS sürümleri, proxy ayarlara eklenmeden önce bile kullanılabilirliğini kontrol ediyor. Sonuç olarak, bağlantının yönlendirdiği proxy'nin sahibi, tüm gizlilik ayarlarını atlayarak kurbanın IP adresini elde ediyor. Uzmanlar, bunun yaklaşık konum belirleme, hedefli saldırılar, DDoS saldırıları ve daha fazla kullanıcı profili oluşturma gibi risklere yol açabileceği konusunda uyarıyor. Bu durum, özellikle gazeteciler, aktivistler ve anonimlik için bilinçli olarak proxy kullananlar için oldukça tehlikeli.
Telegram resmi olarak bu durumu kritik bir güvenlik açığı olarak görmüyor ve internetteki herhangi bir web sitesinin veya proxy'nin bir ziyaretçinin IP adresini gördüğünü, bunun kendi platformlarına özgü olmadığını iddia ediyor. Yine de şirket, proxy bağlantılarına tıklandığında uyarılar ekleyeceğini vaat ederek kullanıcıların tam olarak ne açtıklarını bilmelerini sağlayacak. Bu özelliğin Telegram uygulamalarında tam olarak ne zaman görüneceği henüz belirtilmedi.
Siber güvenlik uzmanları son derece dikkatli olunmasını tavsiye ediyor: Kullanıcı adı gibi görünse bile şüpheli t.me bağlantılarına tıklamayın ve gerçek IP adresinizin anında sızmasını önlemek için özellikle mobil cihazlardaki bu tür bağlantılara özel dikkat gösterin.