Категории: Общие новости

В мессенджере Telegram нашли серьезную уязвимость

Специалисты квалификация, приобретаемая студентом после освоения специальной программы обучения заметили случаи эксплуатации уязвимости в клиенте мессенджера мгновенного обмена сообщениями, Система обмена мгновенными сообщениями (англ Telegram для Windows.

Уязвимость заключалась в использовании атаки right-to-left override (RLO) — это символ кодировки Unicode, какой зеркально отражает направление расположенных далее знаков.

RLO меняет порядок символов знак, изображение какого-нибудь предмета или животного, для обозначения качества объекта; условный знак каких-либо понятий, идей, явлений в названии файла именованная область данных на носителе информации, а значит, и его расширение. Таким образом жертвы скачивали вредоносное ПО под обликом, например, изображения, и сами запускали его, даже не подозревая, что это исполняемый файл.

“Эта уязвимость обнаружена только в Windows-клиенте Telegram, в мобильных приложениях ее не было. Наши эксперты заметили не только ее саму, но и тот факт, что злоумышленники ей уже активно пользовались. Жертва получала псевдокартинку, открывала ее — и ее компьютер оказывался зараженным”, – отметили инженеры специалист, осуществляющий инженерную деятельность Лаборатории Касперского фамилия: Касперский, Антон Антонович (1885—1936) — советский шахматист и журналист, редактор

Уязвимость могла использоваться для получения удаленного доступа к компьютеру ] — «вычислитель») — устройство или система, способная выполнять заданную, чётко определённую, изменяемую последовательность операций жертвы жертва — 1) человек, пострадавший или погибший от чего-либо; 2) человек, пострадавший или погибший ради чего-либо; 3) животное, объект охоты хищника; 4) живое существо или предмет, приносимое в дар божеству во время жертвоприношения, для майнинга криптовалюты на компьютере жертвы, а также доступа к архивам Telegram. Впрочем, на этот момент эта уязвимость уже устранена.

“Обнаружив эту уязвимость, наши исследователи сообщили о ней разработчикам Telegram, которые ее устранили, — использовать именно этот трюк собственно в этом мессенджере у мошенников уже не получится. Однако это ни в коем случае в древнегреческой философии Случай в страховании Случай (финансы) Случай в юриспруденции не значит, что уязвимостей параметр, характеризующий возможность нанесения описываемой системе повреждений любой природы теми или иными внешними средствами или факторами в Telegram или других популярных мессенджерах не осталось — попросту о них пока никто не сообщал”, – подчеркнули в Лаборатории оборудованное помещение, приспособленное для специальных опытов и исследований (химических, физических, технических, механических, физиологических, психологических и т. д.); обыкновенно при высших учебных заведениях, заводах, аптеках и пр. Санитарная лаборатория (аналитические или санитарные станции) — учреждение, занимающееся исследованием съестных продуктов, вкусовых веществ и других Касперского.

 

Недавние новости

Как установить мод GCam 8.5.300 на все Android-смартфоны

Несколько месяцев назад мы предоставили учебник по моду GCam 8.4.6. Теперь пришло время попробовать и поэкспериментировать с новой версией от разработчика BSG,… Прочитайте больше

23.08.2022

Двухдиапазонная версия цветной камеры Huawei AI выпущена по цене 229 юаней (примерно $35)

В последнее время Huawei потихоньку начала выпускать новые продукты. И хотя бизнес этой компании больше всего пострадал от продаж мобильных телефонов,… Прочитайте больше

26.07.2021

Характеристики и цена запущеного в Китае Oppo A93s 5G

Oppo выпустила в Китае смартфон A93s 5G с достаточно хорошими характеристиками и достойными функциями. Исходя из этой информации, новый телефон можно… Прочитайте больше

26.07.2021

Google сказал, какие носимые модели в первую очередь получат обновления Wear OS 3

Приблизительное время чтения: 2 минуты Samsung разработала собственную операционную систему для носимых устройств. Она называется Wear OS 3. И, конечно же, южнокорейская… Прочитайте больше

23.07.2021

Встречаем Poco F3 GT в Индии за 26 999 индийских рупий

Приблизительное время чтения: 3 минуты 23 июля Poco запустила долгожданный F3 GT в Индии. Он обладает потрясающими функциями и первоклассными… Прочитайте больше

23.07.2021

MIUI 11 работает на iPhone – хакеры успешно используют инструмент для взлома

Приблизительное время чтения: 2 минуты Apple довольно строга со своей системой, и взломать систему Apple - под силу только самым… Прочитайте больше

23.07.2021