; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.• Опасность не ограничивается только перехватом файлов сессии
tdata и угоном аккаунта. Эксплуатация позволяет атакующему получить абсолютно любые файлы с ПК жертвы: документы, сохраненные сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.• Не оставайтесь на версиях ниже 7.2.9 — обновите клиент. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
• Скачать актуальные версии можно по ссылке:
➡Windows / macOS / Linux: официальный сайт или GitHub.
➡Windows: Microsoft Store.
➡macOS: App Store.
➡Linux: Flathub,Snapcraft.
• Если переходите по ссылкам, внимательно читайте всплывающее окно — если Telegram показывает в ссылке странную структуру (например, начинается с
tg://), не переходите по ней.• Также рекомендовано установить на клиент код-пароль: его включение шифрует файлы сессии в каталоге
tdata, предотвращая мгновенный захват аккаунта даже при их утечке➡️ Источники [1],[2],[3],[4].
#Новости #Security
