Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

TikTok не планує впроваджувати наскрізне шифрування у приватних повідомленнях

TikTok повідомив, що не планує впроваджувати наскрізне шифрування для приватних повідомлень у своєму додатку. За словами компанії, така технологія може ускладнити роботу систем безпеки та правоохоронних органів, що, на думку платформи, може зробити користувачів менш захищеними.
Детальніше
Logitech Superlight

Logitech G та Red Bull представили ексклюзивний геймерський бандл в Україні

Компанія Logitech G вперше запускає в Україні спеціальний геймерський набір у співпраці з Red Bull. Лімітований бандл поєднує професійну ігрову мишу Logitech G PRO X SUPERLIGHT 2 SE та енергетичний напій Red Bull, створюючи комплект для тривалих ігрових сесій.
Детальніше
OpenAI

OpenAI працює над власною платформою для коду, що може конкурувати з GitHub

OpenAI працює над створенням власної платформи для хостингу коду, яка може стати альтернативою GitHub. За даними джерел, проєкт перебуває на ранній стадії розробки та може бути інтегрований із інструментами штучного інтелекту для програмування. Якщо сервіс запустять, це може призвести до прямої конкуренції з GitHub, який належить Microsoft, одному з ключових інвесторів OpenAI.
Детальніше