Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Султан Омана Хайсам бен Тарик Аль Саид подписал указ о введении безвизового режима для российских…
Популярный турецкий курорт Бодрум столкнулся с необычной для праздничных дней ситуацией: несмотря на продолжительные выходные…
Президент Российской Федерации Владимир Путин подписал федеральный закон, предусматривающий проведение экспериментального проекта по легализации деятельности…
Эксперты Центра цифровой экспертизы Роскачества зафиксировали появление новой мошеннической схемы, приуроченной к празднованию Дня России.…
Российские электронные торговые площадки ожидает кардинальная перестройка правового поля с возможным введением в действие закона…
Федеральная антимонопольная служба приступила к детальному анализу механизмов предоставления скидок крупнейшими интернет-площадками после обращений торговых…