Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Google Chrome

Користувачам Chrome радять оновити браузер через критичну вразливість

Google випустила оновлення для усунення небезпечної вразливості в настільній версії Chrome. Помилка, яку вже активно експлуатують зловмисники, дає можливість віддалено виконувати шкідливий код через спеціально створені вебсторінки. Компанія закликає користувачів негайно оновити браузер на всіх підтримуваних платформах.
Детальніше
Windows 11 Ask Copilot

Microsoft додає AI-агенти на панель завдань Windows 11

Microsoft робить наступний крок у трансформації Windows 11 на повноцінну «агентну» операційну систему. На конференції Microsoft Ignite 2025 компанія представила новий підхід до взаємодії користувачів з штучним інтелектом: AI-агенти, доступні прямо з панелі завдань.
Детальніше
Масовий збій Cloudflare

Cloudflare розповіла, що спричинило глобальний збій інтернету

18 листопада 2025 року мережа Cloudflare зазнала масштабного збою, який вплинув на значну частину глобального інтернет-трафіку. Користувачі по всьому світу спостерігали численні помилки HTTP 5xx, що свідчило про неспроможність мережі Cloudflare обробляти запити. Компанія оприлюднила детальний технічний звіт, у якому пояснила, що інцидент не був пов’язаний з кібератакою, а став наслідком внутрішньої помилки в роботі системи Bot Management.
Детальніше