Критическая уязвимость в Telegram Desktop: кража файлов и аккаунтов
В приложении Telegram Desktop для ПК обнаружена критическая уязвимость, позволяющая злоумышленникам красть файлы с компьютера пользователя одним кликом.
Атака требует лишь перехода жертвы по специальной ссылке. После этого хакер получает доступ к файлам без дополнительных подтверждений или запросов разрешений.
Главной целью атаки являются файлы сессии tdata. Их получение позволяет войти в чужой аккаунт Telegram без повторной авторизации. Также могут быть украдены другие доступные документы.
Уязвимость затрагивает версии Telegram Desktop ниже 7.2.9. Эксперты оценили уровень опасности бага на 8,6 из 10 возможных баллов.
Для защиты от атаки необходимо выполнить следующие действия:
- Обновить приложение Telegram Desktop до версии 7.2.9 или новее
- Включить локальный код-пароль в настройках безопасности











