Уязвимость в Telegram Desktop: как один клик крадет аккаунт
В Telegram Desktop обнаружили критическую уязвимость, позволяющую злоумышленникам получить доступ к аккаунту пользователя через обычную ссылку. Проблема кроется в способе обработки ссылок типа tg:// и отсутствии должной проверки команд, передаваемых между процессами приложения.
Схема атаки выглядит так: хакер добавляет жертву в группу, куда автоматически загружаются файлы с инструкциями. Затем жертва переходит по внешней ссылке, которая через механизм инъекции заставляет Telegram отправить файлы с сессией пользователя на сервер злоумышленника.
Для защиты от взлома рекомендуется:
• Обновить Telegram Desktop до версии 7.2.9 или выше.
• В настройках отключить автоматическую загрузку файлов.
• Установить локальный пароль в приложении.
• Ограничить круг лиц, которые могут добавлять вас в группы.
рекомендуем:
@ElleJournalRussia
Post #4111
3
