Адрес для входа в РФ: toffler.online

Критическая уязвимость в Telegram

07.03.2025 17:29  4497   Комментарии (31)

ТГ "Первый отдел" пишет о критической уязвимости, обнаруженной в Telegram.

⚡️ В Telegram для Android зафиксирована критическая уязвимость «нулевого дня». Как от нее защититься?

💪 Что произошло?

Независимый исследователь 0x6rss отчитался об обнаружении критической уязвимости в Telegram для Android версии 11.7.4. Эта уязвимость позволяет злоумышленникам загружать вредоносные *.apk-файлы на устройство цели через встроенный в Telegram сервис для просмотра видео.

Программа, эксплуатирующая эту уязвимость, продается на дарквеб-форумах с середины января и может уже сейчас использоваться для установки шпионского ПО, программ-вымогателей и других типов вредоносного ПО.

💪 Как устроена уязвимость?

Возможный сценарий эксплуатации уязвимости описан исследователем 0x6rss.

Злоумышленники отправляют своим целям *.htm-файл, который Telegram ошибочно распознает как видео, но открыть не может. После провальной попытки открыть файл через встроенный в Telegram видеоплеер, пользователь, следуя совету самого Telegram, открывает его через сторонний сервис, например, через браузер, где выполняется вредоносный код. Таким образом злоумышленники устанавливают на смартфоны вредоносные и шпионские программы.

💪 Как защититься?

🔹 Отключите автозагрузку медиа и автосохранение в галерее. Эти настройки вы найдете так: Настройки → Данные и память → Автозагрузка медиа и Сохранять в галерее.

Эксперты «Первого отдела» рекомендуют отключить все шесть опций, доступных для пользователей Android.

🔹 Запретите установку приложений из неизвестных источников. Важно: на разных смартфонах эта настройка может называться по-своему и находиться в разных местах.

🔹 Не пытайтесь открывать файлы, полученные от неизвестных отправителей, даже если они выглядят как безобидные видео, фото, гифки, аудио или «кружочки», если вы их не ожидали.

🔹 Не открывайте файлы, которые Telegram не отображает корректно и предлагает открыть в сторонних сервисах.

🔹 Обновите клиент Telegram до последней версии сразу как только выйдет обновление (https://t.me/TAndroidAPK).

❗️ UPD (16:28 МСК): Telegram для Android обновлен до версии 11.8.1. «Первый отдел» рекомендует срочно обновить ваш клиент до последней версии.

Кстати, я проверил, у меня через Google Play Telegram обновился до версии 11.8.0, а была там версия 11.7.9.

07.03.2025 17:29
Комментарии 31

Как защититься?
Создайте на телефоне новый профиль и опасные программы установливайте там (Telegram, Instagram, VPN итт)
10.03.25 07:56
0 0

В Дагестане эту уязвимость оперативно забороли.
И кардинально.
08.03.25 15:13
0 0

Очередная уязвимость, которая без подтверждений пользователя сама ничего сделать не может...
08.03.25 08:38
0 6

На iphone эта уязвимость тоже распространяется? Telegram у меня нет, но как-то все равно неуютно стало.
07.03.25 21:56
5 0

Я пенсионер. Моя дочь купила мне самсунг 24 . В звоню ей никак не пойму что то. Она спрашиварт которiй язьik на телефоне. Я смотрю - на болгарском.
07.03.25 21:23
6 1

Болгары восхитились
08.03.25 15:53
0 2

похвастался
08.03.25 09:21
0 2

В чем ваш вопрос? Или просто поделились?
08.03.25 06:34
0 3

Прикольно. Троянов ставят через хром, а уязвимость в телеге )).
07.03.25 20:12
0 11

И до сих пор никто не пошутил про "сотрите сами какой-нибудь нужный файл"?..

После провальной попытки открыть файл через встроенный в Telegram видеоплеер, пользователь, следуя совету самого Telegram, открывает его через сторонний сервис, например, через браузер, где выполняется вредоносный код.
Ничего не понял.
1. Спрашивает чем открыть. Ну, ок, я настолько туп, что открывать буду Хромом.
2. Хром тригернул открытие apk. Я все еще настолько туп, что прокликиваю весь диалог установки через apk из стороннего источника?
07.03.25 19:36
2 12

Moжет хрому полагается как-то сказать, что он не сам по себе, а из приложения запущен. Тогда он может не будет ничего пробовать устанавливать если у самого этого приложения нет такого разрешения.
08.03.25 08:32
0 0

По умолчанию оно отключено и включение для тупого пользователя не слишком очевидно
Три клика. "У тебя отключено, включим?" - "Перейти в настройки" - "Включить", причем вылезает это всё сразу при попытке установить...

Предварительно разрешив установку из стороннего источника, что для обывателя не тривиально
Кстати да. По умолчанию оно отключено и включение для тупого пользователя не слишком очевидно
08.03.25 06:15
0 0

И да, не понятно, при чем тут Телега, если html открывает хром?
И что поправили в новой версии? Теперь она исправно открывает файл сама?)
07.03.25 22:02
0 5

Я все еще настолько туп, что прокликиваю весь диалог установки через apk из стороннего источника?
Предварительно разрешив установку из стороннего источника, что для обывателя не тривиально
07.03.25 21:58
0 1

На первый взгляд действительно выглядит смешно.
Но потом вспоминается, сколько людей запускают приложенные к письмам от неизвестных отправителей exe-файлы...
07.03.25 20:39
0 2

В тексте описания уязвимости написано, будто бы Телеграм предлагает перейти в браузер, а уже браузер будет предлагать установить .apk.

Я всё правильно понял?
Нулевого дня - это что означает вообще? Вряд ли нулевой уровень опасности. По описанию на троечку.
07.03.25 19:33
3 4

"Нулевого дня" - это такой профессиональный термин. "0-day vulnerability" ("Уязвимость нулевого дня") означает уязвимость, которая ёщё не устранена производителем, но уже найдена и активно используется "нехорошими людьми".
08.03.25 00:12
0 4

В RuStore уже доступна 11.8.1 от 7 марта.
07.03.25 18:51
2 1

И автообновления в нём отключены
надеюсь, вы понимаете, что обработка отключения крыжика автообновления внутри этого приложения, это не более, чем (временный) акт доброй воли самого приложения. 😄

только ручками всякие Госуслуги, которых сейчас нет
а это не важно сколько. Достаточно и одного. Да, собственно, и наличия его самого достаточно. Трояну многого не надо и "на пол-шишечки" тут так же не действует...
Поэтому, можете спокойно ставить через него хоть все приложения и включать автообновления - хуже уже не сделать.
09.03.25 09:15
0 0

Оттуда ставлю только то, что пропало из GooglePlay.
Аналогичная фигня. И автообновления в нём отключены - только ручками всякие Госуслуги, которых сейчас нет ни в Google Play, ни в Samsung Store.
09.03.25 08:47
0 0

A f-droid?
это всё вопрос доверия. F-droid хотя бы оренсорсный и публично аудируемый. Это не гарантия, но, хоть что-то. Так-то и, прости господи, рустору кто-то доверяет...
08.03.25 07:32
0 1

Ахаха, как смешно.
Может, из тех же соображений посоветуете наплевать на всё, и пользоваться Вконтакте и тому подобным?
Нет? Так фиг ли тогда считаете, что не нужно сомневаться в RuStore?
08.03.25 05:23
1 6

А вот нормально доверять RuStore?
Не, не нормально. Ты же настолько важная персона, что в русторе целый отдел будет за тобой следить и два майора впридачу. С телефона все фотки дикпиков украдут )
08.03.25 05:16
9 0

A f-droid?
08.03.25 04:12
0 0

А вот нормально доверять RuStore?
конечно, а как иначе? Гы!

Оттуда ставлю только то, что пропало из GooglePlay.
а это не важно. Стор в любой момент может "проапгрейдить" любое приложение на вашем телефоне. Молча. А когда всё сделает - сдаунгрейдит обратно.
07.03.25 20:09
1 1

А вот нормально доверять RuStore?
Я пока что не выработал чёткого мнения. Оттуда ставлю только то, что пропало из GooglePlay.
07.03.25 19:56
1 3

У меня с гуглевой сторы только что обновился до 11.8.0. Ночью сегодня (по нашему времени, UTC-5) еще апдейта не было.
07.03.25 18:21
1 0

А на гитхабе только 11.4.2 от ноября месяца.
Они публикуют исходники с задержкой?
07.03.25 18:04
0 0

об этой уязвимости еще прошлым летом писали в версии 10.14

PS. А нет, это действительно те же грабли но в 11.7.4. На Cyberpress написали
07.03.25 17:52
0 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 146
exler.ru 284
авто 450
видео 4134
вино 360