В Telegram существует лазейка, позволяющий хакерам красть аккаунты, если им удастся получить доступ к компьютеру жертвы. В этом случае злоумышленнику достаточно скопировать себе директорию со всеми файлами Telegram Desktop и запустить сессию без перехвата СМС. Об этом рассказал управляющий директор компании Positive Technologies Алексей Новиков, пишет ТАСС.
"У Telegram есть баг: при запущенном desktop-приложении атакующий может папку скопировать себе на компьютер, запустить. И, если облачный пароль у атакованного пользователя не установлен, открывается вторая сессия без перехвата СМС, без ничего. Этим и пользуются нынешние хакеры – крадут Telegram Desktop", – объяснил он.
"И мало того, что читают переписки, так иногда они еще и в активных сессиях остаются, то есть могут во всех чатах писать от имени владельца данного аккаунта Telegram", – отметил Новиков.
>>> Больше интересных историй – подпишитесь на наши Telegram, Instagram и Viber