Инженер Google обнаружил опасную уязвимость в Telegram для macOS

Инженер Google Дэн Рева обнаружил у Telegram для macOS уязвимость, которая позволяет хакеру получить доступ к камере и микрофону без ведома владельца устройства. Об этом сообщает Bizmedia.kz.

Новость тремя строками:

  1. Инженер Google обнаружил в версии Telegram для macOS уязвимость, которая может активировать камеру и микрофон без ведома пользователя. Уязвимость возникла из-за того, что Telegram не использует встроенные механизмы безопасности от Apple и не требует обязательного наличия Hardened Runtime в приложениях для macOS.
  2. Частично вина за это лежит и на Apple, которая не требует наличия Hardened Runtime в приложениях для macOS. Инженер обратился к администрации Telegram еще в феврале 2023 года, но до сих пор не получил ответа.

Инженер Google обнаружил опасную уязвимость в Telegram для macOS, вызывающую включение камеры и микрофона без разрешения пользователя

Инженер компании Google, Дэн Рева, обнаружил опасную уязвимость в мессенджере Telegram для macOS, которая может привести к тому, что камера и микрофон устройства будут использоваться без ведома его владельца.

В соответствующей статье на портале Gaming Deputy отмечается, что уязвимость позволяет злоумышленнику внедрить в приложение для macOS вредоносную динамическую библиотеку Dylib, которая дает возможность записывать видео с камеры и скрыто сохранять запись.

По словам Ревы, причина заключается в том, что мессенджер не использует механизмы безопасности, такие как Hardened Runtime и Entitlements, которые встроены в продукты компании Apple. Отмечается, что частично вину за наличие уязвимости несет и сама Apple, которая не требует обязательного наличия Hardened Runtime для приложений macOS, в то время как он является обязательным для приложений на iOS.

Несмотря на то, что Рева сообщил об этой проблеме администрации Telegram еще в феврале 2023 года, до сих пор он не получил ответа. Ранее мы писали о том, что для защиты своих личных данных необходимо своевременно обновлять браузер Google Chrome.

Совет

Для защиты своих личных данных рекомендуется обновлять приложения и операционную систему до последних версий, которые содержат исправления и улучшения безопасности. Также следует быть осторожным при установке приложений из ненадежных источников и использовать антивирусное ПО для дополнительной защиты. В случае обнаружения уязвимости в приложениях рекомендуется сообщать об этом разработчикам, чтобы они могли устранить проблему.

Читайте также:

Ночью 16 января Kaspi проведет технические работы
15 января 2025 в 21:58
Тарифы на медуслуги изменились в Казахстане
13 января 2025 в 12:27
На ТЭЦ-2 Петропавловска все системы работают в штатном режиме
15 января 2025 в 21:27
Нацбанк Казахстана планирует установить границы разницы между покупкой и продажей валюты
14 января 2025 в 10:44
Какие регионы Казахстана любят туристы: статистика
15 января 2025 в 21:05
В каком случае казахстанцы могут обнулить кредиты? Ответ АРРФР
14 января 2025 в 19:54
Департамент госдоходов: Неуплата налогов приведет к аресту банковских счетов и имущества
15 января 2025 в 20:07
ОСМС в 2025 году: сколько нужно будет платить
24 декабря 2024 в 12:32
В Астане пройдет очередная сельскохозяйственная ярмарка 18 и 19 января
15 января 2025 в 19:32
Пассажир рейса FlyArystan ударил стюардессу и сообщил о бомбе на борту самолета
14 января 2025 в 09:36
Депутат предложил пересмотреть размер минимальной заработной платы
15 января 2025 в 19:10
Покупка жилья в «Отбасы банке»: что надо знать?
14 января 2025 в 22:29
На ТЭЦ-2 в Петропавловске произошла авария
15 января 2025 в 18:49
Где в Алматы можно сдать просроченные лекарственные препараты
17 апреля 2024 в 16:19
Переговоры об объединении KASE и AIX в настоящее время не проводятся
15 января 2025 в 18:06
Казахстанцы смогут экономить на налогах с 2025 года: вычеты для семей и студентов
10 января 2025 в 16:52
Депутаты призвали пересмотреть штрафы за прогрев двигателя
15 января 2025 в 17:37
Казахстанские банки начали переход на стандарт ISO 20022
13 января 2025 в 09:54
В Казахстане предложили пересмотреть параметры мониторинга мобильных платежей
15 января 2025 в 17:00
Авиакатастрофа под Актау: Казахстану передали расшифрованные данные с черных ящиков
15 января 2025 в 16:57
Полицейскими нужно оформлять определенное количество штрафов: депутат просит провести проверку
15 января 2025 в 16:54
К чему чешется правая рука: толкование, приметы, причины
14 июня 2022 в 12:31
Касым-Жомарт Токаев встретился с Джорджей Мелони
15 января 2025 в 16:16
Казахстанцы смогут получать бесплатные лекарства по QR-коду
10 января 2025 в 13:57