Співробітник Google виявив вразливість в додатку Telegram на Mac

Telegram

Ця проблема дозволяє отримати доступ до камери та мікрофону вашого пристрою, проте, за словами розробників, це можливо лише в двох конкретних обставинах:

Перший пункт, якщо на вашому пристрої з операційною системою macOS встановлено шкідливе програмне забезпечення.

Другий пункт включає використання версії Telegram, завантаженої з AppStore, а не безпосередньо з офіційного сайту месенджера. Зауважимо, що в AppStore оновлення, що містять виправлення для цієї проблеми, вже перебувають на етапі розгляду та очікують затвердження.

Інженер Google, Ден Рева, додатково пояснив, що ця “слабка сторона” виникла внаслідок інтеграції у Telegram сторонньої динамічної бібліотеки. Він зазначив, що це може дати зловмисникам можливість записувати аудіо та відео, оскільки користувач надає дозвіл на це самому додатку, від імені якого вони запускаються.

Рева пояснив, що ця проблема, ймовірно, пов’язана з відсутністю обов’язкових вимог безпеки Apple для додатків на macOS, в той час як на iOS такі вимоги існують. Інженер виявив цю проблему ще в лютому і негайно повідомив адміністрацію Telegram про це, але, на жаль, вони не відповіли на його звернення.

Ця ситуація є нагадуванням про те, що безпека важлива на всіх платформах, і важливо завжди оновлювати свої додатки та програмне забезпечення до останніх версій, щоб забезпечити найкращий захист від потенційних загроз.


Телеграм double.newsТелеграм double.news

Схожі Новини
Люди почали шукати роботу в Tinder замість LinkedIn

Люди почали шукати роботу в Tinder замість LinkedIn

У період нестабільного ринку праці частина кандидатів почала використовувати нетрадиційні канали для пошуку роботи. Деякі фахівці розповідають, що знаходили клієнтів, рекомендації та навіть співбесіди через застосунки для знайомств зокрема Tinder, Hinge та Grindr.
Детальніше
Samsung

Samsung показала функцію “Приватного дисплея” у Galaxy S26 Ultra перед анонсом

Samsung в короткому промо-ролику продемонструвала роботу нової функції Privacy Display для флагмана Samsung Galaxy S26 Ultra. Технологія дозволяє приховувати вміст екрана від сторонніх, які дивляться під кутом, не впливаючи на якість зображення для власника пристрою.
Детальніше
RTX 5090 MSI Suprim

У Туреччині молодятам на весіллі подарували оперативну пам’ять і RTX 5090

Дефіцит пам’яті та відеокарт на глобальному ринку, схоже, не шкодує нікого, навіть молодят. На одному з весіль у Туреччині гості відмовилися від традиційних подарунків на кшталт прикрас чи грошових конвертів і обрали більш сучасний формат: нареченим вручили відеокарту GeForce RTX 5090 та комплект оперативної пам’яті DDR5.
Детальніше