Павел Дуров прокомментировал утренние сообщения об уязвимости безопасности мессенджера.
Он утверждает, что СМИ, совершенно не разбираются в деталях, а просто путают читателей своими догадками.
#уязвимости
Он утверждает, что СМИ, совершенно не разбираются в деталях, а просто путают читателей своими догадками.
#уязвимости
Telegram
Павел Дуров
Очередное сообщение о несуществующей уязвимости, распространяемое российскими СМИ.
C технической точки зрения утверждение заявившего об уязвимости сводится к следующему:
“Eсли бы у меня был доступ к Вашему компьютеру, я бы смог прочитать Ваши сообщения”.…
C технической точки зрения утверждение заявившего об уязвимости сводится к следующему:
“Eсли бы у меня был доступ к Вашему компьютеру, я бы смог прочитать Ваши сообщения”.…
Опасная уязвимость в Telegram Desktop: кража любых файлов в один клик
Чего делать НЕЛЬЗЯ и как защититься:
• Не оставайтесь на версиях ниже 7.2.9 — срочно обновите клиент. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать:
• Windows / macOS / Linux: официальный сайт или GitHub.
• Windows: Microsoft Store.
• macOS: App Store.
• Linux: Flathub,Snapcraft.
Совет для пользователей старых клиентов:
• Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно — если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
• Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге
В чём суть проблемы?
В клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя
Главный риск
Опасность не ограничивается только перехватом файлов сессии
#безопасность #desktop #уязвимости
Чего делать НЕЛЬЗЯ и как защититься:
• Не оставайтесь на версиях ниже 7.2.9 — срочно обновите клиент. Если вы используете неофициальный клиент, временно перейдите на официальный, пока не выйдет обновление.
Скачать:
• Windows / macOS / Linux: официальный сайт или GitHub.
• Windows: Microsoft Store.
• macOS: App Store.
• Linux: Flathub,Snapcraft.
Совет для пользователей старых клиентов:
• Ссылки опасны: кликая по любым ссылкам, внимательно читайте всплывающее окно — если Telegram показывает в ссылке странную структуру (например, начинается с tg://), не переходите по ней.
• Не держите клиент без локального код-пароля: его включение шифрует файлы сессии в каталоге
tdata, предотвращая мгновенный захват аккаунта даже при их утечке.В чём суть проблемы?
В клиентах Telegram Desktop до версии 7.2.9 обнаружена уязвимость (CVE-2026-107181). Из-за отсутствия экранирования разделителя
; параметры в ссылках схемы tg:// распознавались как отдельные IPC-команды. С помощью служебного обработчика interpret: атакующий мог при клике на подготовленную ссылку незаметно отправить файлы с системы в свой канал без подтверждения со стороны пользователя.Главный риск
Опасность не ограничивается только перехватом файлов сессии
tdata и угоном аккаунта. Эксплуатация позволяет скрытно украсть абсолютно любые файлы на компьютере, к которым у пользователя есть доступ: документы, сохранённые сессии браузеров, SSH-ключи, системные конфигурации или кошельки с криптовалютой.#безопасность #desktop #уязвимости
2👍155😱115🤡23🤬17😍4👎3🎉1