Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Минюсту вместе с Банком России рекомендовали изучить, можно ли использовать цифровую валюту, или криптовалюту, в…
Средняя зарплата в туристической отрасли России за пять лет выросла вдвое — с 53 тысяч…
Если США запретят экспорт дизельного топлива, для Великобритании это может обернуться катастрофой. С таким предупреждением…
Максимальную выплату по ОСАГО за вред жизни и здоровью могут поднять с нынешних 500 тысяч…
С конца февраля, когда началась война США и Израиля против Ирана, литр бензина в Нидерландах…
Вице-премьеры России и Азербайджана Александр Новак и Шахин Мустафаев провели в Баку переговоры о торгово-экономическом…