В компьютерной версии Telegram обнаружили серьезную уязвимость, с помощью которой мошенники могут получить доступ к чужому аккаунту. Причем для этого им не понадобятся ни пароль, ни код подтверждения. Чтобы защититься, достаточно обновить приложение, предупреждает инициатива CyberBeaver.
По словам экспертов, проблема затрагивает Telegram Desktop — версию мессенджера для компьютеров. Уязвимость получила номер CVE-2026−107181.
Как это работает?
Злоумышленник может прислать человеку специальную ссылку. Если тот по ней перейдет, уязвимость позволяет незаметно получить доступ к файлам на его компьютере и отправить их мошеннику.
Особенно опасно то, что таким способом можно похитить данные, которые Telegram использует для сохранения входа в аккаунт. Получив их, злоумышленник может войти в чужой аккаунт без пароля и даже обойти двухфакторную аутентификацию.
Что делать, чтобы защититься?
Разработчики уже устранили уязвимость в Telegram Desktop версии 7.2.9. Поэтому пользователям более старых версий нужно обновить приложение.
Вот как это сделать:
-
Откройте Telegram на компьютере и перейдите в «Настройки». Найдите номер установленной версии приложения.
-
Если у вас версия 7.2.9 или новее, эта уязвимость уже устранена.
-
Если версия более старая, откройте меню с тремя полосками, выберите «Настройки» — «Продвинутые настройки» и нажмите «Проверить обновления».
-
Установите обновление, перезапустите Telegram и убедитесь, что версия изменилась.
Если обновиться через настройки не получается, скачайте новую версию с сайта telegram.org (раздел Telegram Desktop).
CyberBeaver предупреждает: обновление закрывает уязвимость, но не отменяет возможную кражу данных, если она уже произошла. Если вы подозреваете, что ваш аккаунт мог быть скомпрометирован, проверьте активные сеансы в настройках Telegram и завершите незнакомые. Также инициатива просит не переходить по подозрительным ссылкам, даже если их присылают знакомые — их аккаунты тоже могут быть взломаны.





