Блогер Beaksec нашёл опасную уязвимость в десктопном Telegram. При определённом сценарии она позволяет угонять аккаунты и воровать любые файлы с компьютера.
⚡ Новости из мира гаджетов, обзоры, гайды и не только — в телеграм-канале «Технологии | Лайфхакер».
Проблема кроется в обработке ссылок tg://. Если заставить жертву перейти по такой ссылке через браузер, злоумышленник может перехватить управление и незаметно отправлять файлы с устройства в свой чат. А если в приложении не установлен локальный пароль, взломщик и вовсе может присвоить себе чужой профиль.
Брешь затрагивает Telegram для ПК версии 7.2.8 и старше. Разработчики уже закрыли её в обновлении 7.2.9, поэтому мессенджер стоит обновить как можно скорее — прямо в настройках приложения или через App Store / Microsoft Store.
Источник: lifehacker.ru