Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Три крупнейших авиаперевозчика Китая — China Southern Airlines, Air China и China Eastern Airlines —…
Введенные Соединенными Штатами импортные пошлины подрывают инвестиционную активность в американской экономике, увеличивают производственные издержки для…
Стоимость новогоднего отдыха в Турции для российских туристов останется на уровне прошлого года. Об этом…
Региональные власти Вологодской области начали работу над созданием двух новых национальных туристических маршрутов, направленных на…
Мошенники активизировали фишинговые атаки на россиян, используя тему налоговых начислений за 2024 год. Об этом…
Сбербанк, Альфа-банк и Т-банк приступили к разработке концепции альтернативной платежной системы, которая сосредоточится на безналичных…