Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Pinterest CEO

CEO Pinterest підтримав заборону соцмереж для дітей до 16 років

Генеральний директор Pinterest Білл Реді виступив за глобальну заборону соціальних мереж для користувачів до 16 років. Він вважає, що сучасні платформи становлять ризик для психічного здоров’я дітей і потребують жорсткішого регулювання.
Детальніше
Copilot

Microsoft зменьшує інтеграцію Copilot у Windows 11 через критику користувачів

Microsoft переглядає підхід до інтеграції штучного інтелекту у Windows 11, зменшуючи кількість функцій Copilot у системі. Компанія реагує на відгуки користувачів і робить ставку на більш вибіркове використання AI.
Детальніше
Ілон Маск X

Суд визнав Ілона Маска винним у введенні в оману інвесторів Twitter

Федеральний суд у США дійшов висновку, що Ілон Маск вводив в оману інвесторів Twitter у 2022 році під час угоди про купівлю компанії. Йдеться про заяви мільярдера щодо кількості ботів, які могли вплинути на вартість акцій.
Детальніше