Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Штучний інтелект змушує працівників працювати швидше й довше

Штучний інтелект змушує працівників працювати швидше й довше

Попри поширену обіцянку, що штучний інтелект має зменшити рутину й звільнити час для важливіших завдань, нове дослідження показує протилежний ефект. Автори Harvard Business Review дійшли висновку, що впровадження генеративного ШІ не скорочує обсяг роботи, а системно посилює її інтенсивність.
Детальніше
Toyota

Toyota створила власний ігровий рушій для автомобілів

Toyota несподівано оголосила про запуск власного ігрового рушія під назвою Fluorite. Проте мова не йде про конкуренцію з Unreal Engine чи Unity на ринку відеоігор. Нову технологію створили насамперед для автомобільних систем і вбудованих пристроїв, де важливі висока продуктивність і мінімальні апаратні вимоги.
Детальніше
Реклама в ChatGPT

ChatGPT запустив показ реклами для користувачів дешевих тарифів

OpenAI офіційно розпочала тестування реклами в ChatGPT. Вона з’являтиметься у вигляді чітко позначених спонсорованих посилань у відповідях чатбота. Нововведення стосується лише безкоштовного доступу та найдешевшого платного тарифу, тоді як користувачі дорожчих планів реклами не побачать.
Детальніше