8 июля 2025

eur = 93.01 -0.12 (-0.13 %)

btc = 107 998.00$ -1 143.02 (-1.05 %)

eth = 2 542.44$ -30.95 (-1.20 %)

ton = 2.74$ -0.08 (-2.70 %)

usd = 78.84 0.05 (0.07 %)

eur = 93.01 -0.12 (-0.13 %)

btc = 107 998.00$ -1 143.02 (-1.05 %)

В Сети распространился слух о новой уязвимости в Telegram

1 минута на чтение
В Сети распространился слух о новой уязвимости в Telegram

Издание gazeta.ru со ссылкой на руководителя департамента аналитической компании T.Hunter сообщило, что в Telegram обнаружена новая критическая уязвимость, позволяющая злоумышленникам перехватывать управление над аккаунтами пользователей и каналами. Однако каких-либо подтверждений руководитель T.Hunter не привёл.

По его данным, несколько аккаунтов взломали с помощью рассылки ссылок с вредоносным кодом, а в самом мессенджере есть уязвимость-инжектор пакетов.

В десктопной версии Telegram есть уязвимость, допускающая запуск стороннего кода, инъекция которого осуществляется при переходе по ссылке, – заявил он.

В качестве подтверждений он поделился ссылкой на прошлогоднее исследование, в котором описывалась проблема многих приложений вследствие приёма нестандартных URL.

Данная недоработка имела место в Desktop-версии мессенджера. Она была связана с обработкой приложением URL-протоколов «sftp://», «file://» и подобных. Такие ссылки действительно могут содержать что угодно, включая вредоносное ПО. Но фактически это проблема не конкретно Telegram, а вообще любого приложения, которое поддерживает такие ссылки.

Видеодемонстрация. Как можно видеть, при клике на вредоносную ссылку система предупреждает пользователя об опасности.

Опасность данной проблемы сильно преувеличена, потому что:

  • Она уже давным-давно исправлена на стороне сервера Telegram, сейчас ссылки вида «sftp://» не работают и остаются простым текстом.
  • По умолчанию ОС Windows даже не способна обработать протокол «sftp://». Для открытия такой ссылки у пользователя должен быть подходящий софт, вроде WinSCP.
  • Если пользователь кликнет по такой ссылке, система предупредит его, что он собирается получить пакеты с неизвестного сервера на котором может быть что угодно. Только после подтверждения пользователя злоумышленники могут скомпрометировать данные.

Редакция «Код Дурова» просит не поддаваться дезинформации в Сети. Недоработка, о которой сказано выше, уже давно была исправлена командой Telegram, повторное проявление подобного явления крайне маловероятно, а каких-либо подтверждений этого не приводится. Если вам нужно больше подробностей на эту тему, можете прочитать оригинальное исследование.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
В Wildberries появится экспресс-доставка готовой еды из ресторанов

GigaChat Max: коротко о главном

В Wildberries появится экспресс-доставка готовой еды из ресторанов

Полная версия 
Apple сделала Liquid Glass менее прозрачнымApple сделала Liquid Glass менее прозрачнымApple сделала Liquid Glass менее прозрачным

GigaChat Max: коротко о главном

Apple сделала Liquid Glass менее прозрачным

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 371
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
Сбер
МТС
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы