Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Банк России включил три криптовалюты в перечень активов, доступных к публичному обращению на биржах, -…
Крупнейшие российские банки продолжают поднимать доходность вкладов, хотя ЦБ ключевую ставку снижает. За две недели…
Китайские электромобили поставили рекорд на европейском рынке. За первые пять месяцев 2026 года в Западной…
Больше всего средств инвесткомпания Уоррена Баффетта Berkshire Hathaway держит в акциях пяти американских корпораций -…
Китайский производитель чипов для искусственного интеллекта Moore Threads Technology планирует провести листинг в Гонконге, пишет…
Полный отказ Греции от российского газа к концу 2027 года дорого обойдётся самим Афинам -…