![]() |
![]() |
![]() |
|||||
![]() |
Экспертами Angara SOC в мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить доступ к аккаунту, эксплуатируя ошибку при работе с API |
||||||
МЕНЮ Главная страница Поиск Регистрация на сайте Помощь проекту Архив новостей ТЕМЫ Новости ИИ Голосовой помощник Разработка ИИГородские сумасшедшие ИИ в медицине ИИ проекты Искусственные нейросети Искусственный интеллект Слежка за людьми Угроза ИИ Атаки на ИИ Внедрение ИИИИ теория Компьютерные науки Машинное обуч. (Ошибки) Машинное обучение Машинный перевод Нейронные сети начинающим Психология ИИ Реализация ИИ Реализация нейросетей Создание беспилотных авто Трезво про ИИ Философия ИИ Big data Работа разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика
Генетические алгоритмы Капсульные нейросети Основы нейронных сетей Промпты. Генеративные запросы Распознавание лиц Распознавание образов Распознавание речи Творчество ИИ Техническое зрение Чат-боты Авторизация |
2025-03-12 14:17 ![]() ![]() ![]() ![]() ![]() ![]() ![]() API (интерфейс прикладного программирования) в Telegram – это программный интерфейс, который позволяет разработчикам взаимодействовать с мессенджером и создавать сторонние приложения, ботов и сервисы. Telegram предоставляет два ключевых типа API: Telegram Bot API – используется для создания и управления ботами. Telegram API (MTProto) – предназначено для создания альтернативных клиентов и автоматизации работы с аккаунтами. API неразрывно связан с номером телефона пользователя, так как Telegram использует MTProto-протокол, который требует аутентификации через SMS или сессионный ключ. Если злоумышленники получают хеш API и идентификатор API, они смогут подключиться к имени аккаунта пользователя, управлять его сообщениями и выполнять действия от него. Эксплуатируя данную уязвимость, мошенники могут приобрести номер, заранее создать API и привязать их к номеру телефона. После чего отказаться от номера и подождать, когда он вернется в продажу. Соответственно, пользователь, регистрирующий новый аккаунт, рискует лишиться к нему доступа. Telegram пока не закрыл эту уязвимость, и функции удаления API-значений нет. Источник: vk.com Комментарии: |
||||||