Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
5G в Україні

Україна готується до тестового впровадження мережі 5G

У найближчі тижні в окремих районах двох українських міст стартує пілотний проєкт із впровадження зв’язку п’ятого покоління. Про це повідомив міністр цифрової трансформації Михайло Федоров.
Детальніше
Батарея Samsung на 20 000 мА·год

Samsung тестує кремній-вуглецеву батарею на 20 000 мА·год

На тлі критики за повільний прогрес у ємності акумуляторів флагманських смартфонів Samsung може готувати технологічний прорив. За даними інсайдерів, підрозділ Samsung SDI наразі тестує експериментальну двосекційну батарею ємністю 20 000 мА·год на основі кремній-вуглецевої (Si/C) технології.
Детальніше
Apple Pay

Цифрове євро може серйозно вдарити по Apple Pay у Європі

Запуск цифрового євро здатен кардинально змінити платіжний ландшафт Європейського Союзу та поставити під загрозу позиції Apple Pay. На відміну від США, де проєкт цифрового долара стикається з політичним опором, ЄС активно просуває власну цифрову валюту, розглядаючи її як питання фінансового суверенітету.
Детальніше