Telegram 短暫落架揭出舉報漏洞:舊訊息點樣變成攻擊入口
3C 產品

Telegram 短暫落架揭出舉報漏洞:舊訊息點樣變成攻擊入口

圖片:via MacRumors — https://www.macrumors.com/2026/08/04/telegram-extortionist-app-store-removal/
TechLab 編輯部(譯)·

Apple 約 40 分鐘後恢復上架,勒索指控仍然只有 Telegram 一方講法

約 40 分鐘落架,影響短但手法值得拆

Apple 發現 Telegram 公開群組出現兒童性侵害素材(CSAM)後,星期一晚短暫將個 app 從 App Store 落架。MacRumors 指事件維持約 40 分鐘;Telegram 刪除內容同封鎖涉事帳戶後,Apple 就恢復上架。已安裝嘅用戶似乎仍然用到服務,主要影響係新下載同重新安裝,實際中斷範圍唔算大。

事件敏感之處,除咗素材本身極嚴重,仲有 Apple 收到舉報後點處理。Telegram CEO Pavel Durov 話,Apple 未聯絡 Telegram 就先落架,令一宗單一帳戶事件即時影響成個 app 嘅分發。Apple 只確認審查發現違規內容,同埋 Telegram 其後刪除內容、封鎖用戶;勒索、植入內容同刻意操控 Apple 呢幾項指控,Apple 暫時冇確認。

舊訊息編輯避開咗群組嘅「人肉感應器」

Durov 嘅講法係,攻擊者先喺活躍群組搵一則舊訊息,再編輯加入違法素材。舊訊息通常唔會好似新帖文咁再次出現喺群組時間線,成員亦未必收到提示。就算內容一直留喺公開群組,平時用開嘅人都好難發現同舉報。攻擊者跟住直接向 Apple 投訴,就可以繞過群組管理員同 Telegram 原本嘅舉報流程。

呢段技術細節暫時只得 Durov 一方交代,外界亦冇獨立證據確認攻擊者點操作。佢用咗「AI-modified」形容涉事素材,但冇講用過咩模型、改過咩,亦冇證明 AI 令審核特別難。現階段話件事係 AI 安全事故並唔準確;按 Durov 嘅講法,真正要追查嘅係舊內容改動後有冇重新接受審核。

舉報按鈕本身都可以成為攻擊面

Apple 嘅 App Review Guidelines 要有用戶內容嘅 app 提供過濾、舉報、封鎖用戶同及時回應機制,嚴重違規亦可以即時落架。呢套規則方向合理,不過舉報一旦可以直接觸發平台級懲罰,攻擊者就會研究點製造一件表面證據充足、又趕得切喺開發者處理前送到 Apple 嘅個案。群組管理員拒絕交贖款,對方就威脅植入內容再舉報——呢個勒索模式係 Durov 嘅指控,暫時未獲 Apple 證實,但今次事件反映,呢類舉報機制至少有俾人濫用嘅風險。

風險亦唔限 Telegram。討論區、社交平台、雲端硬碟、遊戲社群,甚至容許留言同上載圖片嘅購物 app,都有類似入口。開發者如果只掃描首次上載,之後將舊帖編輯當成低風險操作,就容易漏走內容變更。較穩陣嘅做法係每次編輯都重新掃描,保留版本紀錄,舊帖突然加入媒體時提高風險級別,同時將短時間內集中出現嘅外部舉報交俾人手覆核。

Apple 嘅快速處理都有代價

面對兒童性侵害素材,Apple 快速行動完全可以理解;問題係 App Store 對 iPhone app 分發有極大控制力,一次落架已足以截斷新用戶同重裝渠道。Apple 指引本身寫明,發現違規內容後可以要求開發者移除同提交改善方案,嚴重個案就可即時落架。今次反映嘅取捨好直接:先處理可以減少傷害擴散,但缺少同步查詢同緊急聯絡,就容易俾惡意舉報放大影響。

香港區有冇同步落架,未有足夠紀錄

Reuters 引述 Telegram 稱今次屬全球短暫落架,不過撰文時未搵到涵蓋嗰約 40 分鐘、可以獨立證實香港 storefront 狀態嘅快照。AppleCensorship 喺 8 月 4 日嘅跨區測試顯示香港區可用,Apple 香港 App Store 而家亦已經正常上架。換句話講,就算香港曾經短暫受影響,窗口亦已過去,現有用戶當時似乎冇受服務中斷影響。

跟住值得睇嘅係 Telegram會唔會公開修補舊訊息編輯嘅審核缺口,同埋 Apple 會唔會為高風險舉報加入更快嘅開發者核實渠道。只要 app 容許用戶改帖同上載內容,平台同應用程式兩邊嘅防線都要做得密過而家。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook