Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Регион
Опубликовано 9 октября, 17:31

В версии Telegram для компьютера нашли уязвимость, позволяющую украсть данные

В Telegram Desktop до версии 7.2.9 нашли уязвимость для кражи файлов

Обложка © Shutterstock / FOTODOM / miss.cabul

Обложка © Shutterstock / FOTODOM / miss.cabul

В Telegram Desktop обнаружили уязвимость, позволяющую похищать файлы с компьютера и перехватывать аккаунт. Механизм атаки описал исследователь безопасности beaksec.

Проблема затрагивает выпуски ниже 7.2.9. В этой версии разработчики устранили ошибку, поэтому пользователям старых сборок следует обновить приложение. Атака использует специально подготовленную ссылку формата. При переходе по ней мессенджер может выполнить скрытые инструкции и отправить содержимое диска в канал злоумышленников без запроса подтверждения.

Для описанного сценария требуется, чтобы на устройстве заранее оказался служебный файл с командами. По данным автора исследования, он может попасть туда через автоматическую загрузку вложений в групповых чатах.

Доступ не ограничивается переписками и загрузками: под угрозой документы и другие данные, которые программа способна прочитать с правами пользователя. Похищение ключей действующей сессии также позволяет захватить управление профилем.

Ранее аферисты начали красть телеграм-аккаунты под видом техподдержки. Они пугали владельцев блокировкой и предлагали подтвердить личность на поддельной странице. Полученные сведения затем использовали для перехвата управления профилем.

Больше новостей о преступных схемах и работе правоохранителей — в разделе «Криминал» на Life.ru.

BannerImage
Подписаться на LIFE
Комментарий
0
avatar