С прошлой недели в сети активно обсуждается уязвимость во встроенном в Telegram браузере, которая позволяет перехватить сессию пользователя с помощью фишинговой рассылки или десятка других способов атак. Источник этих новостей обнаружился на Хакере.
Однако все оказалось не так просто. Российский исследователь под ником Slonser в своем блоге разобрал, что описанный вектор атаки будет рабочим только в одном случае — если у атакующего есть доступ к разблокированну смартфону.
Как оно на самом деле — вопрос дискуссионный, но если вы по какой-то причине не доверяете встроенному браузеру от Telegram, то вот инструкция как его отключить.
Для пользователей Android:
• Откройте Telegram.
• Перейдите в: Настройки → Настройки чатов.
• Отключите опцию «Открывать ссылки во встроенном браузере».
Для пользователей iOS:
• Откройте Telegram.
• Перейдите в: Настройки → Данные и память → Браузер.
• Выберите внешний браузер (например, Safari), сняв галочку с Telegram.
Голосуем, культисты:
🗿 — это фича, а не баг
🎉 — Дуров сказал что зеродеев нет, значит их нет
Join our
