Telegram桌面版出现高危安全漏洞 点击恶意链接账号就可能被黑客劫持

https://www.landian.news/archives/127269.html

攻击者可以通过特制链接利用客户端的进程间通信机制,在用户点击链接后控制部分内部操作,向攻击者控制的聊天或频道发送本地文件。若被窃取的是 Telegram 会话数据且用户未设置客户端本地密码,那攻击者还有可能劫持账号。

问题主要出现在单实例通信机制中,Telegram 桌面版支持使用 tg:// 链接拉起客户端,当系统中已经运行 Telegram 桌面版时,新启动的进程会通过本地套接字将链接内容传递给正在运行的客户端。
 
 
Back to Top