Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Windows 11 Copilot

Microsoft визнала помилки у розвитку Windows 11 через надмірну інтеграцію Copilot

Після року активного, але суперечливого впровадження штучного інтелекту у Windows 11 Microsoft починає змінювати курс. Як повідомляє Windows Central, корпорація переглядає свою AI-стратегію, зокрема масштаби інтеграції Copilot і майбутнє функції Recall. Причина - тривалий негативний зворотний зв’язок від користувачів, які дедалі частіше сприймають ШІ в системі як нав’язливий і зайвий.
Детальніше
Firefox AI Controls

Mozilla додасть перемикач для повного вимкнення ШІ у Firefox

Mozilla готує важливе оновлення для браузера Firefox, яке має дати користувачам більше контролю над використанням штучного інтелекту. Уже наприкінці лютого у Firefox з’явиться спеціальний розділ AI controls, де можна буде повністю вимкнути всі ШІ-функції або керувати ними вибірково.
Детальніше
Grok

Grok від Маска попри обмеження продовжує генерувати інтимні дипфейки чоловіків

Після тижнів критики через масове створення несанкціонованих сексуальних дипфейків, X заявила про посилення контролю над чат-ботом Grok. Ілон Маск запевняв, що штучний інтелект дотримується правил і відмовляється генерувати незаконний контент. Втім, реальне тестування показує іншу картину: Grok і надалі здатний створювати інтимні зображення чоловіків на запит.
Детальніше