Уязвимость в Telegram Desktop: как JavaScript в экспорте чатов позволял красть переписки и подменять сообщения
Исследователи безопасности обнаружили критическую уязвимость в Telegram Desktop которая позволяла незаметно внедрять вредоносный JavaScript код в HTML файлы экспортированных переписок . Когда жертва открывала сохраненный чат в браузере скрипт автоматически выполнялся похищал личные сообщения и мог подменить содержимое страницы на фишинговую форму. В этой статье я разберу техническую механику атаки глазами специалиста по безопасности объясню почему функция экспорта чатов стала вектором для XSS атаки...