返回列表 发布新帖
查看: 230|回复: 1

Telegram 桌面版未对 .m3u 文件发出警告,可能泄露用户 IP 地址

发表于 2025-4-3 00:32:21 来自手机 | 查看全部 |阅读模式

立刻注册账号,享受更清爽的界面!

您需要 登录 才可以下载或查看,没有账号?注册

×
安全提醒:Telegram 桌面版未对 .m3u 文件发出警告,可能泄露用户 IP 地址

近期有安全研究人员发现,在 Telegram 桌面版(Windows)中打开扩展名为 .m3u 的播放列表文件时,程序不会像对 .m3u8 文件那样发出任何警告。然而,这类文件依然可能包含远程媒体链接,一旦点击或自动加载,可能会将用户的真实 IP 地址暴露给第三方服务器。

相比之下,Telegram 对 .m3u8 文件会弹出提示,警告用户“打开此文件可能会暴露您的 IP 地址”。但对于 .m3u 文件(同样是基于文本的播放列表格式),目前并未做出类似防护。

此外,有用户担忧,如果 .m3u 文件中嵌入特制的远程资源链接,可能还会触发 NTLMv2 哈希泄露等更严重的身份信息风险,尤其是在 Windows 系统环境下。

目前 Telegram 官方尚未对此做出回应。建议用户避免打开来源不明的 .m3u 或 .m3u8 文件,必要时可使用离线播放器并断网播放,防止数据外泄。企业用户也应考虑在安全策略中屏蔽此类文件格式。



来源tg频道https://t.me/CN_Privacy/553
爱生活,爱奶昔~
发表于 2025-4-3 01:06:14 | 查看全部
我记得 .m3u 或 .m3u8 文件不是直播源吗,我拿来看电视的
https://iptv-org.github.io/
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

  • 关注公众号
  • 添加微信客服
© 2025 Naixi Networks 沪ICP备13020230号-1|沪公网安备 31010702007642号
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表