В Telegram Desktop обнаружили опасную уязвимость, позволяющую украсть данные с ПК.
В Telegram Desktop обнаружили опасную уязвимость, позволяющую украсть данные с ПК. Под угрозой десктопные клиенты версии ниже 7.2.9. Пользователям советуют обновить приложение. Суть уязвимости в том, что специально подготовленная ссылка формата tg:// может сработать не как обычная ссылка, а как команда для Telegram. Вместо открытия чата или канала приложение незаметно отправит файлы с компьютера в канал мошенников. Также есть риски, что злоумышленники могут перехватить данные аккаунта. При этом доступ не ограничивается переписками и загрузками из мессенджера. Под угрозой любые файлы, которые может открыть пользователь, — личные документы, настройки системы и файлы криптокошельков. A dangerous vulnerability has been discovered in Telegram Desktop, allowing data to be stolen from PCs. Desktop clients of versions below 7.2.9 are at risk. Users are advised to update the application. The essence of the vulnerability is that a specially crafted link in the tg:// format can act not as a regular link, but as a command for Telegram. Instead of opening a chat or channel, the application will silently send files from the computer to the scammers' channel. There are also risks that attackers could intercept account data. At the same time, access is not limited to chats and downloads from the messenger. Any files that the user can open are at risk — personal documents, system settings, and crypto wallet files. Подписаться!