ТАСС: обнаружена серьезная уязвимость в desktop-версии Telegram
Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Рекомендации по защите аккаунта Telegram:
- Обязательно установите облачный пароль в настройках безопасности Telegram.
- Не оставляйте компьютер с запущенным Telegram без присмотра в публичных местах.
- Используйте двухфакторную аутентификацию для дополнительной защиты.
- Регулярно проверяйте список активных сессий в настройках безопасности.
- Немедленно завершайте все сессии при подозрении на взлом аккаунта.
- Не устанавливайте Telegram Desktop на чужие или общественные компьютеры.
- Используйте надежный пароль для блокировки компьютера.
Все материалы на сайте Баффетт.РУ носят исключительно информационный характер, не являются офертой и не могут быть восприняты как рекомендации или призыв к действию с нашей стороны. Финансовые рынки несут высокие риски и любые торговые операции должны быть тщательно обдуманы.
Похожие материалы:
- Росалкогольрегулирование предостерегло от закрытия алкомаркетов в России
- Круизные поезда становятся новым трендом в путешествиях по России
- В России планируют изменить правила предоставления рассрочки от застройщиков
- В России хотят ввести универсальный код для упрощения безналичных расчетов
- «OBI Россия» начнет продавать товары на Ozon, несмотря на спор за бренд с немецкой OBI GmbH
- Врач Андрей Кондрахин рассказал, какие симптомы могут указывать на опасный тромбоз
- Индонезия возобновит работу туристического офиса в России для привлечения путешественников
- В Москве пройдет международный форум по борьбе с фейками и дезинформацией