В мессенджере Telegram начал распространяться вредоносный объект, получивший название «стикер смерти». Пользователи сообщают о внезапных вылетах приложения при попытке просмотреть определенное изображение. Несмотря на пугающие заголовки в сети, специалисты утверждают, что речь идет не о краже данных, а о техническом сбое.
Проблема заключается в специфике формата анимированных стикеров TGS, основанных на векторной анимации Lottie. Специально сформированный файл содержит избыточное количество графических лучей, что создает невыполнимую задачу для процессора. При попытке отрисовать такой объект приложение тратит чрезмерные ресурсы и аварийно завершает работу.
Технически это классифицируется как атака типа DoS — отказ в обслуживании. Опасность заключается в том, что мессенджер начинает обрабатывать анимацию автоматически, как только стикер появляется в поле зрения пользователя. Это происходит даже без совершения активного нажатия на само изображение.
«Я бы не называл это взломом Telegram или кражей аккаунта: нет подтверждений, что через этот стикер можно получить переписку, учетные данные или удаленное управление устройством»,
Последствия инцидента могут быть неприятными для мобильных пользователей. Если проблемный стикер остается в истории переписки, возникает замкнутый цикл: приложение запускается, пытается обработать объект и тут же вылетает. Это может привести к временной невозможности пользоваться мобильным клиентом или конкретным чатом.
Однако эксперты отмечают, что в веб-версии Telegram подобная проблема может не проявляться. Это связано с тем, что в браузере значительная часть вычислений переносится на серверную сторону, в то время как в мобильном приложении вся нагрузка ложится на устройство пользователя. Ошибка, вероятно, была пропущена на этапе тестирования.
Комментарии (0)