Один стикер в Telegram может выбить аккаунт
Один анимированный стикер может уронить Telegram и заблокировать доступ к группе. Разбираемся, как работает атака и какие настройки помогут снизить риск.
В Telegram обнаружена уязвимость, которая позволяет ронять аккаунт с помощью всего лишь одного стикера.

Суть такая: злоумышленник отправляет в группу анимированный стикер в формате Lottie с искажёнными параметрами, Telegram-серверы принимают файл, а при попытке клиента отрисовать его приложение перегружается и завершается с ошибкой.
Проблема заключается в том, что жертве не нужно нажимать на стикер - достаточно просто открыть чат, чтобы приложение упало. Если стикер остаётся в истории переписки, сбой повторяется при каждом открытии беседы, фактически выводя группу из строя.
Что с этим делать - пока не понятно. Можно в настройках отключить автоматиескую загрузку стикеров и не открывать те, которые присланы незнакомыми аккаунтами. Короче, следим за ситуацией.
Понравилась статья?
Оцените материал — это поможет нам делать лучше.