Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Warner Bros. Paramount

Warner Bros. Discovery закликає акціонерів відхилити пропозицію Paramount

Рада директорів Warner Bros. Discovery одностайно рекомендувала акціонерам відхилити оновлену пропозицію Paramount Skydance щодо поглинання компанії. У зверненні до інвесторів керівництво WBD наголосило, що угода з Netflix залишається значно вигіднішою з погляду вартості та ризиків.
Детальніше
xAI Grok

Розслідування: Grok створював тисячі дипфейків з оголенням щогодини

Соціальна мереж знову X опинилася в центрі гучного скандалу через роботу свого чатбота Grok. За даними аналізу, інструмент масово генерував зображення людей, яких було роздягнено за допомогою штучного інтелекту - без їхньої згоди та часто без можливості ефективного видалення такого контенту.
Детальніше
NVIDIA GeForce NOW Linux

NVIDIA GeForce NOW отримав нативну підтримку Linux

Хмарний ігровий сервіс NVIDIA GeForce NOW продовжує розширювати доступність на нових платформах. Під час CES 2026 компанія офіційно оголосила про нативну підтримку Linux, а також запуск окремого застосунку для пристроїв Amazon Fire TV, що дозволить грати у ПК-ігри безпосередньо на телевізорах.
Детальніше