В Telegram обнаружили баг, позволяющий захватить аккаунт без ведома владельца
Специалист по кибербезопасности Майкл Деплант, работающий с проектом TrendAI Zero Day Initiative, нашёл очень серьёзную уязвимость в мессенджере Telegram. По шкале опасности она получила почти максимальный балл — 9,8 из 10.
О проблеме сообщили разработчикам Telegram 26 марта. Подробности пока не раскрываются, чтобы не дать злоумышленникам воспользоваться уязвимостью. Обычно такие детали публикуют только после того, как разработчики выпустят обновление с исправлением или если не успеют это сделать до определённого срока — в данном случае, до 24 июля.
Судя по описанию, уязвимость позволяет провести атаку удалённо, без особых усилий и без участия пользователя. Если это подтвердится, она может стать одной из самых опасных: злоумышленник сможет получить полный контроль над приложением и данными пользователей.
Представители Telegram пока не комментируют ситуацию. Больше информации появится после выхода патча или после истечения срока, который дали разработчики на исправление.
Источник:https://www.securitylab.ru/news/570884.php
Специалист по кибербезопасности Майкл Деплант, работающий с проектом TrendAI Zero Day Initiative, нашёл очень серьёзную уязвимость в мессенджере Telegram. По шкале опасности она получила почти максимальный балл — 9,8 из 10.
О проблеме сообщили разработчикам Telegram 26 марта. Подробности пока не раскрываются, чтобы не дать злоумышленникам воспользоваться уязвимостью. Обычно такие детали публикуют только после того, как разработчики выпустят обновление с исправлением или если не успеют это сделать до определённого срока — в данном случае, до 24 июля.
Судя по описанию, уязвимость позволяет провести атаку удалённо, без особых усилий и без участия пользователя. Если это подтвердится, она может стать одной из самых опасных: злоумышленник сможет получить полный контроль над приложением и данными пользователей.
Представители Telegram пока не комментируют ситуацию. Больше информации появится после выхода патча или после истечения срока, который дали разработчики на исправление.
Источник:https://www.securitylab.ru/news/570884.php