12 апреля 2025

eur = 95.09 1.32 (1.40 %)

btc = 83 877.00$ 3 998.10 (5.01 %)

eth = 1 572.90$ 43.43 (2.84 %)

ton = 2.97$ 0.02 (0.70 %)

usd = 86.09 0.63 (0.74 %)

eur = 95.09 1.32 (1.40 %)

btc = 83 877.00$ 3 998.10 (5.01 %)

В Сети распространился слух о новой уязвимости в Telegram

1 минута на чтение
В Сети распространился слух о новой уязвимости в Telegram

Издание gazeta.ru со ссылкой на руководителя департамента аналитической компании T.Hunter сообщило, что в Telegram обнаружена новая критическая уязвимость, позволяющая злоумышленникам перехватывать управление над аккаунтами пользователей и каналами. Однако каких-либо подтверждений руководитель T.Hunter не привёл.

По его данным, несколько аккаунтов взломали с помощью рассылки ссылок с вредоносным кодом, а в самом мессенджере есть уязвимость-инжектор пакетов.

В десктопной версии Telegram есть уязвимость, допускающая запуск стороннего кода, инъекция которого осуществляется при переходе по ссылке, – заявил он.

В качестве подтверждений он поделился ссылкой на прошлогоднее исследование, в котором описывалась проблема многих приложений вследствие приёма нестандартных URL.

Данная недоработка имела место в Desktop-версии мессенджера. Она была связана с обработкой приложением URL-протоколов «sftp://», «file://» и подобных. Такие ссылки действительно могут содержать что угодно, включая вредоносное ПО. Но фактически это проблема не конкретно Telegram, а вообще любого приложения, которое поддерживает такие ссылки.

Видеодемонстрация. Как можно видеть, при клике на вредоносную ссылку система предупреждает пользователя об опасности.

Опасность данной проблемы сильно преувеличена, потому что:

  • Она уже давным-давно исправлена на стороне сервера Telegram, сейчас ссылки вида «sftp://» не работают и остаются простым текстом.
  • По умолчанию ОС Windows даже не способна обработать протокол «sftp://». Для открытия такой ссылки у пользователя должен быть подходящий софт, вроде WinSCP.
  • Если пользователь кликнет по такой ссылке, система предупредит его, что он собирается получить пакеты с неизвестного сервера на котором может быть что угодно. Только после подтверждения пользователя злоумышленники могут скомпрометировать данные.

Редакция «Код Дурова» просит не поддаваться дезинформации в Сети. Недоработка, о которой сказано выше, уже давно была исправлена командой Telegram, повторное проявление подобного явления крайне маловероятно, а каких-либо подтверждений этого не приводится. Если вам нужно больше подробностей на эту тему, можете прочитать оригинальное исследование.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
ef8461ff-9c04-4f29-b45b-50fce3f41472-изображение-0

GigaChat Max: коротко о главном

ЦБ РФ рассказал о мошеннической схеме с инвестициями в цифровой рубль

Полная версия 
f8b3bcbf-c081-4634-b2cf-b752df494307-изображение-0

GigaChat Max: коротко о главном

Telegram для бизнеса 2.0 и подарки: Telegram обновил API для ботов

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 339
X5 Tech
МТС
Газпромбанк
Сбер
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131