Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Samsung

Samsung виправила серйозну вразливість, яку використовували для атак на смартфони

Samsung повідомила про усунення небезпечної вразливості нульового дня, яку хакери використовували для віддаленого доступу до смартфонів користувачів. Проблему виявили у бібліотеці, що відповідає за відображення зображень на пристроях, і вона стосувалася телефонів під управлінням Android 13 до останньої версії Android 16.
Детальніше
Nothing

Nothing створює власну операційну систему

CEO компанії Nothing Карл Пей повідомив амбітний план розвитку — створення власної операційної системи для смартфонів та інших пристроїв. Перші гаджети з інтегрованим штучним інтелектом очікуються вже у 2026 році.
Детальніше
Dualsens PS5

Оновлення PS5 дозволяє підключати DualSense до кількох пристроїв одночасно

Sony випустила нове системне оновлення для PlayStation 5, яке розширює можливості контролера DualSense. Тепер гравці зможуть зберігати підключення одразу до чотирьох пристроїв і швидко перемикатися між ними без потреби кожного разу перепарювати контролер.
Детальніше