Специалист по кибербезопасности раскрыл информацию о серьезном дефекте в десктопной версии Telegram, который позволяет злоумышленникам получать несанкционированный доступ к аккаунтам пользователей без подтверждения через SMS.
Управляющий директор компании Positive Technologies Алексей Новиков рассказал ТАСС о существенной уязвимости в настольной версии мессенджера Telegram, которая может использоваться злоумышленниками для кражи аккаунтов пользователей.
По словам эксперта, при наличии физического доступа к компьютеру жертвы хакеры могут скопировать директорию с файлами Telegram Desktop и запустить новую сессию мессенджера без необходимости подтверждения через SMS. Особенно уязвимыми оказываются пользователи, не установившие облачный пароль в своих настройках безопасности.
«У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего», — пояснил Новиков.
Эксперт отметил, что в последние годы киберпреступники активно используют данную уязвимость при проведении атак. После получения доступа к аккаунту злоумышленники не только получают возможность читать личную переписку пользователя, но и могут оставаться в активных сессиях, отправляя сообщения от имени владельца аккаунта.
Страны БРИКС продолжают работу над созданием собственной биржи. Концептуальная модель её работы уже подготовлена. Об…
WB Банк запустил первый сервис кредитования для физических лиц - оформить потребительский кредит можно полностью…
Российские инвесторы стали в 2,3 раза чаще вкладываться в драгоценные металлы. Об этом РИА Новости…
Правительство канцлера Фридриха Мерца готовится поддержать комплексную реформу пенсионной системы Германии. Рекомендации включают введение накопительного…
Искусственный интеллект пока не оказывает определяющего влияния на рынок труда, однако со временем этот фактор…
Новые правила въезда во Вьетнам вступят в силу с 22 июня 2026 года. Заполнение электронной…