每日签到
奶昔超市
点数市场
奶昔访达
添加到桌面
收藏本站
切换到宽版
板块
NaixiBBS
扩展
Fun
登录
注册
奶昔论坛
»
板块
›
内容区
›
技术
›
Telegram 桌面版未对 .m3u 文件发出警告,可能泄露用户 ...
返回列表
发布新帖
查看:
901
|
回复:
1
[安全]
Telegram 桌面版未对 .m3u 文件发出警告,可能泄露用户 IP 地址
阿秋aya
阿秋aya
当前离线
积分
1135
雷达卡
发表于 2025-4-3 00:32:21
来自手机
|
查看全部
|
阅读模式
欢迎注册论坛,享受更多奶昔会员权益!
您需要
登录
才可以下载或查看,没有账号?
注册
×
安全提醒:Telegram 桌面版未对 .m3u 文件发出警告,可能泄露用户 IP 地址
近期有安全研究人员发现,在 Telegram 桌面版(Windows)中打开扩展名为 .m3u 的播放列表文件时,程序不会像对 .m3u8 文件那样发出任何警告。然而,这类文件依然可能包含远程媒体链接,一旦点击或自动加载,可能会将用户的真实 IP 地址暴露给第三方服务器。
相比之下,Telegram 对 .m3u8 文件会弹出提示,警告用户“打开此文件可能会暴露您的 IP 地址”。但对于 .m3u 文件(同样是基于文本的播放列表格式),目前并未做出类似防护。
此外,有用户担忧,如果 .m3u 文件中嵌入特制的远程资源链接,可能还会触发 NTLMv2 哈希泄露等更严重的身份信息风险,尤其是在 Windows 系统环境下。
目前 Telegram 官方尚未对此做出回应。建议用户避免打开来源不明的 .m3u 或 .m3u8 文件,必要时可使用离线播放器并断网播放,防止数据外泄。企业用户也应考虑在安全策略中屏蔽此类文件格式。
来源tg频道
https://t.me/CN_Privacy/553
文件
,
用户
,
可能
,
Telegram
爱生活,爱奶昔~
回复
使用道具
举报
照妖镜
heardic
heardic
当前离线
积分
4674
雷达卡
发表于 2025-4-3 01:06:14
|
查看全部
我记得 .m3u 或 .m3u8 文件不是直播源吗,我拿来看电视的
https://iptv-org.github.io/
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
返回列表
发布新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
茶馆
相关网站
9eSIM
eSTKme
Xesim
eSIM.GG
RedteaGO
站内服务
RSS
Sitemap
CDK
SSO
更多...
认证与推广
用户认证制度
User Verification System
认证企业/机构展示
广告招商
联系支持
卡粉专属群
官方电报群
© 2025
Nyarime
沪ICP备13020230号-1
|
沪公网安备 31010702007642号
手机版
小黑屋
RSS
返回顶部
关灯
在本版发帖
快速回复
返回顶部
返回列表