Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Цена биткоина опустилась до $75 тысяч, продолжив падение, которое стало самым продолжительным за последние семь…
Председатель КНР Си Цзиньпин изложил стратегию создания мировой резервной валюты на базе юаня. Об этом…
Центробанк зафиксировал двукратное сокращение обращений граждан по поводу блокировок счетов в январе. Об улучшении ситуации…
Уровень безработицы в Германии поднялся до 6,6% по итогам января, зафиксировав самый высокий показатель с…
С начала 2026 года в России вступили в силу новые правила размещения в средствах временного…
Министерство культуры и туризма Новгородской области представило пять новых автомобильных маршрутов для путешественников. Об этом…