Telegram akkauntingiz xavfsizligiga ishonchingiz komilmi? Xakerlar 2FA yoqilgan akkauntlarni ham zararli dastur yordamida mavjud sessiyani o’g’irlash orqali qo’lga kiritmoqda!
Yaqinda aniqlangan yangi macOS
axborot o‘g‘irlovchi (Information Stealer) zararli dasturi
Telegram Desktop foydalanuvchilari uchun jiddiy xavfsizlik tahdidini yuzaga keltirmoqda. Tahlillarga ko‘ra, ushbu zararkunanda Telegram Desktop ilovasining mahalliy sessiya (session) fayllarini o‘g‘irlash orqali foydalanuvchi
akkauntiga parol, SMS tasdiqlash kodi yoki Telegram’ning ikki bosqichli himoyasi (Two-Step Verification) parolini qayta kiritishni talab qilmasdan kirish imkonini yaratadi.
Mutaxassislarning ta’kidlashicha, bu
Telegram’ning 2FA himoyasi buzilgani degani emas. Aksincha, zararli dastur foydalanuvchining allaqachon tasdiqlangan va faol bo‘lgan sessiyasini nusxalab, uni boshqa qurilmaga ko‘chiradi. Natijada Telegram ushbu qurilmani yangi foydalanuvchi sifatida emas, balki avvaldan autentifikatsiyadan o‘tgan ishonchli sessiya sifatida qabul qiladi.
Batafsil
@u_generalissimus
Обсуждение 1
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram