В десктопной версии Telegram нашли опасную уязвимость — она позволяет украсть данные с ...
В десктопной версии Telegram нашли опасную уязвимость — она позволяет украсть данные с вашего компа за один клик Если кратко, то всё из-за того, как приложение обрабатывает ссылки вида tg://. При клике запускается второй процесс Telegram, который передаёт адрес уже открытому клиенту через локальный сокет. Через них атакующий вызывал служебный обработчик, который умеет читать файлы с диска и отправлять их в чат без подтверждения пользователя. Главная цель — файлы сессии из папки tdata, с ними злоумышленник может войти в аккаунт без повторной авторизации. Прямо сейчас вам нужно: 🟠Обновить Telegram Desktop до версии новее 7.2.9 и не использовать никакие сторонние клиенты; 🟠Не переходить по ссылкам; 🟠Поставить код-пароль в настройках Telegram.