У Telegram знайшли небезпечну вразливість: як захистити свої дані
У месенджері Telegram виявили небезпечну вразливість у настільній версії програми. Вона пов’язана з функцією експорту листування в HTML. За певних умов шкідливий код у повідомленні міг виконатися під час відкриття збереженого файлу в браузері. Це створювало ризик для даних користувачів.
Проблема стосувалася Telegram Desktop. Під час експорту листування програма могла некоректно обробляти текст кнопок у повідомленнях ботів. У результаті спеціально підготовлений вміст міг потрапити до HTML-файлу без належного захисту. Якщо відкрити такий файл у браузері з увімкненим JavaScript, шкідливий код міг виконатися.
Водночас це не означає, що всі користувачі Telegram автоматично опинилися під загрозою. Для використання вразливості потрібно було відкрити підготовлений HTML-файл. Публічних підтверджень масових атак із використанням цієї помилки немає.
Насамперед варто оновити Telegram Desktop до актуальної версії. За даними дослідників, виправлення з’явилося в новіших збірках програми. Старі HTML-файли, збережені до оновлення, також можуть залишатися небезпечними, адже встановлення нової версії не змінює їхнього вмісту.
Не відкривайте підозрілі HTML-файли, навіть якщо вони містять нібито звичайне листування. Якщо потрібно зберегти історію чату, краще експортувати її повторно після оновлення програми. Також завантажуйте Telegram лише з офіційних джерел і не відкривайте файли від невідомих відправників.
Источник: itechua.com