Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Motorola Razr Fold

GrapheneOS з акцентом на приватність з’явиться на смартфонах Motorola у 2027 році

Операційна система GrapheneOS, яка раніше була доступна виключно для пристроїв Google Pixel, незабаром з’явиться на смартфонах Motorola. Компанії оголосили про довгострокове партнерство, спрямоване на підвищення рівня безпеки та конфіденційності мобільних пристроїв.
Детальніше
Siri

Apple може розмістити оновлену Siri на серверах Google

Apple може розширити співпрацю з Google та розмістити оновлену версію Siri на серверах компанії для роботи з моделлю Gemini. Такий крок дозволить підготувати інфраструктуру до зростання навантаження після запуску нових AI-функцій і свідчить про прагнення Apple прискорити розвиток власних рішень у сфері штучного інтелекту.
Детальніше
ПК

Ринок бюджетних комп’ютерів опиниться під загрозою до 2028 року

Сегмент бюджетних персональних комп’ютерів опинився під серйозним тиском через різке подорожчання оперативної пам’яті. Аналітики Gartner прогнозують, що до 2028 року ринок ПК вартістю до $500 фактично зникне, оскільки виробники більше не зможуть утримувати ціни на доступному рівні.
Детальніше