У Telegram знайшли небезпечну вразливість: як захистити свої дані

У Telegram знайшли небезпечну вразливість: як захистити свої дані

У месенджері Telegram виявили небезпечну вразливість у настільній версії програми. Вона пов’язана з функцією експорту листування в HTML. За певних умов шкідливий код у повідомленні міг виконатися під час відкриття збереженого файлу в браузері. Це створювало ризик для даних користувачів.

Проблема стосувалася Telegram Desktop. Під час експорту листування програма могла некоректно обробляти текст кнопок у повідомленнях ботів. У результаті спеціально підготовлений вміст міг потрапити до HTML-файлу без належного захисту. Якщо відкрити такий файл у браузері з увімкненим JavaScript, шкідливий код міг виконатися.

Водночас це не означає, що всі користувачі Telegram автоматично опинилися під загрозою. Для використання вразливості потрібно було відкрити підготовлений HTML-файл. Публічних підтверджень масових атак із використанням цієї помилки немає.

Насамперед варто оновити Telegram Desktop до актуальної версії. За даними дослідників, виправлення з’явилося в новіших збірках програми. Старі HTML-файли, збережені до оновлення, також можуть залишатися небезпечними, адже встановлення нової версії не змінює їхнього вмісту.

Не відкривайте підозрілі HTML-файли, навіть якщо вони містять нібито звичайне листування. Якщо потрібно зберегти історію чату, краще експортувати її повторно після оновлення програми. Також завантажуйте Telegram лише з офіційних джерел і не відкривайте файли від невідомих відправників.

Источник: itechua.com