Эксперты обнаружили программу, позволяющую писать сообщения в Telegram через чужие учётные записи Статьи редакции

Она использует слабые настройки безопасности, которые по умолчанию выставлены в настольной версии мессенджера.

Специалисты исследовательской организации Cisco Talos Intelligence обнаружили вредоносную программу, которая крадёт кэш-файлы и ключи шифрования из настольного клиента Telegram. Представители Talos заявили, что это позволяет вирусу получать доступ к их контактам и перепискам.

По словам экспертов по безопасности, своих жертв программа почти всегда выбирает среди русскоговорящих пользователей. При этом в её коде есть ограничения по атаке учётных записей, доступ к которым осуществляется через анонимайзеры с IP-адресами из России.

Обнаруженный код не эксплуаутирует уязвимости Telegram и взламывает его. Он использует отсутствие секретных чатов в настольной версии: благодаря этой особенности, не являющейся багом, в ПК-версии Telegram по умолчанию отключено автоматическое завершение сессии. При этом ручное завершение сессии по сути обновляет ключ шифрования и закрывает доступ к файлам.

Представители Talos допустили, что создатели вредоносной программы могут иметь инструменты для расшифровки кэш-файлов мессенджера. Они добавили, что членам организации до последнего времени не были известны какие-либо утилиты для доступа к содержимому подобных файлов.

В Talos оценили опасность программы как «незначительную», особенно в сравнении с сетями ботов, используемых киберпреступниками. В то же время, организация призвала разработчиков зашифрованных мессенджеров обратить внимание на этот случай: «Неясно объяснённые функции или плохие стандартные настройки могут поставить под угрозу частные данные».

0
36 комментариев
Написать комментарий...
Интенсивный самолет

Вау. Можно забрутфорсить файл с кешем. Решето, не иначе

Ответить
Развернуть ветку
Тогдашний кофе

Ну все, я уже жду уязвимость телеграмма уровня: «Стороннее приложение может делать скриншоты экрана рабочего стола на ПК версии и тем самым сливать пользовательские переписки!!!»

Ответить
Развернуть ветку
Трудящийся пёс_анон

Сторониий человек может делать фотографии экрана рабочего стола с открытым телеграмом и сливать переписки, всё, небезопасно.

Ответить
Развернуть ветку
Трудящийся пёс_анон

Можно забрутфорсить MTProto! Всё, на помойку.

Ответить
Развернуть ветку
Печальный пришелец

Ну что, получили, лицемерианцы?

Ответить
Развернуть ветку
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Немой месяц
отсутствие секретных чатов в настольной версии
благодаря этой особенности, не являющейся багом

Из программы вырезали функционал и это не баг а фича, возрадуйтесь

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Минимальный Кирилл

папка твой функционал, дед

Ответить
Развернуть ветку
Длинный ГОСТ

ПЕРЕДАЮ ПРИВЕТ ГУСЕВУ, ДЕНИСУ И САШЕ АШКИНАДЗЕ. НУ КАК ВЫ ТАМ ПОТОМКИ???

Ответить
Развернуть ветку
Управляющий американец

Кажется, ты говорил про то что можно легко сообщения "на лету" расшифровывать на уровне передачи данных, а не про НЕВЕРОЯТНУЮ ВОЗМОЖНОСТЬ СЛИТЬ ДАННЫЕ С КЛИЕНТА, НУ ОХУЕТЬ, КТО МОГ ПОДУМАТЬ, СКОРО ВЫЯСНИТСЯ ЧТО ТЕБЯ МОЖНО ОТВЕЗТИ ЗА ГОРОД, ПАЯЛЬНИК В ЖОПУ ВСТАВИТЬ И ТЫ САМ ВСЁ РАССКАЖЕШЬ.

Ответить
Развернуть ветку
Специализированный Абдужаббор

Так он капсом пишет, потому что он уже за городом.

Ответить
Развернуть ветку
Длинный ГОСТ

Я говорил про слабый уровень защиты чатов без e2e в телеге, потому что протокола используют на уровне школьной программы.

Ответить
Развернуть ветку
Управляющий американец

Так вся его "проблема" в том что он хранит данные на сервере, что позволяет прочитать сообщения клиентом через некоторое время, что очевидно. не? Про школьную программу не понел. У нас не было криптографии:(

Ответить
Развернуть ветку
Чудовищный торшер

О, расскажи поподробнее, что же там слабо защищено? Очень интересно.

Ответить
Развернуть ветку
Длинный ГОСТ

В ЛС.

Ответить
Развернуть ветку
Управляющий американец

А мне?

Ответить
Развернуть ветку
Длинный ГОСТ

А тебе за пивом.

Ответить
Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Трудящийся пёс_анон

С ними недостаточно поиграли!?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку
Трудящийся пёс_анон

А в Мак-версии, кстати, секретные чаты есть.

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Трудящийся пёс_анон

Но нет в мультиплатформенной, вроде. Да и кому она нужна – там даже нет лока по пасскоду.

Ответить
Развернуть ветку
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Трудящийся пёс_анон

Видимо появилась, сорре. Когда проверял - не было.

Ответить
Развернуть ветку
Подземный кран

простите но я им еще два года назад пользовался, именно в кроссплатформенной версии

Ответить
Развернуть ветку
Трудящийся пёс_анон

Ну хер его знает тогда, что я там запускал.

Ответить
Развернуть ветку
Чудовищный торшер

Да ты просто хер найдёшь эту фичу в куче настроек Qt-клиента.

Ответить
Развернуть ветку
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Чудовищный торшер

К тому, что именно в Qt-клиенте настройки выглядят как говно, в котором сложно разобраться, очевидно. В нативной macOS версии всё лучше.

Ответить
Развернуть ветку
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Чудовищный торшер

Епт, клиент написан на Qt и это единственный клиент Телеграма, написанный на Qt. Поэтому я ссылаюсь на него так, ну. Чтобы не было путаницы. На macOS есть Qt-клиент, а есть Swift-клиент.

Ответить
Развернуть ветку
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Чудовищный торшер

Кроссплатформенным клиентом ещё можно назвать Unigram, который запускается на совсем разных виндах, можно назвать web.telegram.org, который запускается везде, где есть браузер. А Qt-клиент один. В общем, в "наших кругах" его так всегда называют, поэтому так и пишу.

Ответить
Развернуть ветку
Трудящийся пёс_анон

Ну ведь всё правильно. Вольнов, че докопался

Ответить
Развернуть ветку
Читать все 36 комментариев
null