В версии Telegram для компьютера нашли уязвимость, позволяющую украсть данные
В Telegram Desktop до версии 7.2.9 нашли уязвимость для кражи файлов

Обложка © Shutterstock / FOTODOM / miss.cabul
В Telegram Desktop обнаружили уязвимость, позволяющую похищать файлы с компьютера и перехватывать аккаунт. Механизм атаки описал исследователь безопасности beaksec.
Проблема затрагивает выпуски ниже 7.2.9. В этой версии разработчики устранили ошибку, поэтому пользователям старых сборок следует обновить приложение. Атака использует специально подготовленную ссылку формата. При переходе по ней мессенджер может выполнить скрытые инструкции и отправить содержимое диска в канал злоумышленников без запроса подтверждения.
Для описанного сценария требуется, чтобы на устройстве заранее оказался служебный файл с командами. По данным автора исследования, он может попасть туда через автоматическую загрузку вложений в групповых чатах.
Доступ не ограничивается переписками и загрузками: под угрозой документы и другие данные, которые программа способна прочитать с правами пользователя. Похищение ключей действующей сессии также позволяет захватить управление профилем.
Ранее аферисты начали красть телеграм-аккаунты под видом техподдержки. Они пугали владельцев блокировкой и предлагали подтвердить личность на поддельной странице. Полученные сведения затем использовали для перехвата управления профилем.
Больше новостей о преступных схемах и работе правоохранителей — в разделе «Криминал» на Life.ru.

