Специалисты Angara SOC обнаружили критическую уязвимость в Telegram
В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API.
Об этом CNews сообщили представители Angara Security.
Схема, по которой могут работать злоумышленники, выглядит следующим образом: злоумышленник покупает номера; регистрирует аккаунты в Telegram; выпускает API-ключи; как только ключи получены, он удаляет аккаунт и возвращает номера сотовому оператору.
Далее ему остается только ждать, когда номер выкупят и потенциальная жертва зарегистрирует аккаунт в Telegram. После чего, при помощи социальной инженерии, злоумышленнику остается узнать код для доступа в аккаунт, который приходит жертве в мессенджере или на номер телефона.
Данная атака может позволить злоумышленнику получить доступ ко всем чатам и каналам жертвы, выгружать всю информацию и читать переписки в режиме реального времени, скачивать файлы, голосовые сообщения, писать сообщения и даже удалять сообщения.
Чтобы обезопасить себя эксперты Angara SOC рекомендуют проверить в личном кабинете, были ли выпущены для аккаунта специальные API значения.
Для этого надо зайти в личный кабинет и выбрать пункт API development tools. Если откроется страница создания нового приложения, то беспокоиться не стоит. Если же при нажатии на кнопку API development tools отобразится страница App configuration со следующим содержанием, рекомендуется закрыть все сессии, кроме активной с вашего устройства.
После чего необходимо установить или изменить облачный пароль. Для установки облачного пароля: нужно зайти в настройки -> конфиденциальность -> облачный пароль -> задать пароль. Данный пароль потребуется вводить каждый раз для входа в аккаунт на новом устройстве.
Также рекомендуется указать электронную почту, на которую может приходить код двухфакторной аутентификации, в случае отсутствия доступа к номеру телефона. Для закрытия всех активных сессий аккаунта (закрыть доступ со всех устройств кроме того, с которого сейчас выполнен вход) необходимо зайти в настройки -> устройства -> завершить другие сессии.
Специалисты уже сообщили в Telegram о наличие данной уязвимости, однако все равно ни в коем случае нельзя сообщать никому облачный пароль и код, который приходит в официальных сообщениях от самого Telegram. Также нужно помнить, что злоумышленники сейчас активно используют QR-коды для перехода в так называемые «домовые чаты» и крадут аккаунты через поддельные страницы входа, что также может быть использовано для захвата аккаунта с целью получения к нему полного доступа.
Источник

03.03.2025 16:00:00

Другие публикации

Что делать, если ваш аккаунт в WhatsApp попал в руки злоумышленников

Что делать, если ваш аккаунт в WhatsApp взломали?

актуально
рекомендации

07.04.2025

Что делать, если ваш аккаунт в Telegram попал в руки злоумышленников

Что делать, если ваш аккаунт в Telegram взломали?

актуально
рекомендации

03.04.2025

Аудит финансовых организаций на соответствие требований ЦБ РФ: чек-лист от Angara Security

Количество аудитов на соответствие требованиям нормативно-правовых актов (НПА) Банка России ежегодно увеличивается. Это несет увеличение скоупа аудируемой информационной инфраструктуры финансовых организаций и рост трудозатрат на подготовку к аудиту. А приближение сроков аудита обычно вызывает головную боль у сотрудников финансовых организаций, ответственных за направление. Кирилл ЧЕРНОВ, эксперт по кибербезопасности компании Angara Security в материале специально для Национального банковского журнала (NBJ) рассказывает с какими сложностями и проблемами в этот момент сталкиваются сотрудники службы информационной безопасности финансовой организации.

01.04.2025

Утечки данных. Почему это касается каждого?

Проблема утечек персональных данных граждан, в том числе из компаний финансового сектора, остается одной из самых актуальных проблем кибербезопасности. Актуальные меры противодействия, а также сопряженные риски для клиентов-физлиц журнал «ПЛАС» обсудил в кулуарах Уральского форума «Кибербезопасность в финансах» с Александром Хониным, руководителем отдела консалтинга и аудита Angara Security.

актуально

18.03.2025

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API. Об этом CNews сообщили представители Angara Security.

актуально

03.03.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах