Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Subway Surfer City

Продовження легендарної Subway Surfers вийде у 2026 році

Одна з найуспішніших мобільних ігор в історії отримує довгоочікуване продовження. Студія SYBO Games офіційно анонсувала Subway Surfers City - сиквел культового раннера Subway Surfers, який за 14 років зібрав рекордні 4,5 млрд завантажень.
Детальніше
Ілон Маск xAI

Мати дитини Ілона Маска подала позов проти xAI через Grok

Скандал навколо генеративного ШІ Grok набирає юридичних обертів. Ешлі Сент. Клер, мати однієї з дітей Ілон Маск, подала судовий позов проти компанії xAI, звинувативши її у недбалості та завданні емоційної шкоди через створення несанкціонованих сексуалізованих AI-зображень.
Детальніше
СЕО OpenAI Сем Альтман

Сем Альтман запускає проєкт зі злиття мозку людини та штучного інтелекту

Генеральний директор OpenAI Сем Альтман робить черговий крок до реалізації ідеї злиття людини зі штучним інтелектом. OpenAI інвестувала у стартап Merge Labs, який розробляє принципово новий інтерфейс мозкового комп'ютера без хірургічного втручання.
Детальніше