Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Sony

Sony натякнула на запуск нових бездротових навушників

Sony готується до презентації нового аудіопродукту, яка відбудеться 21 січня. Компанія вже опублікувала тизер майбутнього заходу, натякаючи на запуск навушників із нетиповим формфактором. Подія стартує о 16:00 за UTC (18:00 за Києвом) і транслюватиметься наживо на YouTube.
Детальніше
Steam

Valve оновила правила маркування ШІ в Steam

Valve внесла зміни до правил розкриття інформації про використання генеративного штучного інтелекту в Steam. Оновлення покликане чіткіше розмежувати, коли розробники зобов’язані звітувати про ШІ, а коли - ні. Нові вимоги вже відображені у формі для розробників і стосуються як контенту в іграх, так і маркетингових матеріалів.
Детальніше
Ілон Маск

Ілон Маск вимагає понад $100 млрд компенсації від OpenAI та Microsoft

Ілон Маск подав судовий позов проти OpenAI та Microsoft, у якому вимагає виплатити йому компенсацію в розмірі від $79 до $134 млрд. Бізнесмен стверджує, що компанія OpenAI ввела його в оману, відмовившись від початкової некомерційної місії та фактично перетворившись на комерційний проєкт у партнерстві з Microsoft.
Детальніше