Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Министерство труда и социальной защиты Российской Федерации подготовило проект приказа о расширении перечня профессий и…
Российские туроператоры отмечают увеличение числа запросов на экскурсионные туры в страны Южной Америки, несмотря на…
Лидер партии «Справедливая Россия — За правду», глава думской фракции Сергей Миронов предложил правительству восстановить…
С 20 февраля следующего года по маршруту Санкт-Петербург — Ярославль — Кострома — Владимир —…
Ассоциация туроператоров России (АТОР) сообщила о растущем спросе на отдых в Иордании среди российских путешественников…
Общественная палата Российской Федерации обратилась к вице-премьеру Дмитрию Чернышенко с инициативой о восстановлении федерального финансирования…