Инженер Google обнаружил опасную уязвимость в Telegram для macOS

Инженер Google Дэн Рева обнаружил у Telegram для macOS уязвимость, которая позволяет хакеру получить доступ к камере и микрофону без ведома владельца устройства. Об этом сообщает Bizmedia.kz.

Новость тремя строками:

  1. Инженер Google обнаружил в версии Telegram для macOS уязвимость, которая может активировать камеру и микрофон без ведома пользователя. Уязвимость возникла из-за того, что Telegram не использует встроенные механизмы безопасности от Apple и не требует обязательного наличия Hardened Runtime в приложениях для macOS.
  2. Частично вина за это лежит и на Apple, которая не требует наличия Hardened Runtime в приложениях для macOS. Инженер обратился к администрации Telegram еще в феврале 2023 года, но до сих пор не получил ответа.

Инженер Google обнаружил опасную уязвимость в Telegram для macOS, вызывающую включение камеры и микрофона без разрешения пользователя

Инженер компании Google, Дэн Рева, обнаружил опасную уязвимость в мессенджере Telegram для macOS, которая может привести к тому, что камера и микрофон устройства будут использоваться без ведома его владельца.

В соответствующей статье на портале Gaming Deputy отмечается, что уязвимость позволяет злоумышленнику внедрить в приложение для macOS вредоносную динамическую библиотеку Dylib, которая дает возможность записывать видео с камеры и скрыто сохранять запись.

По словам Ревы, причина заключается в том, что мессенджер не использует механизмы безопасности, такие как Hardened Runtime и Entitlements, которые встроены в продукты компании Apple. Отмечается, что частично вину за наличие уязвимости несет и сама Apple, которая не требует обязательного наличия Hardened Runtime для приложений macOS, в то время как он является обязательным для приложений на iOS.

Несмотря на то, что Рева сообщил об этой проблеме администрации Telegram еще в феврале 2023 года, до сих пор он не получил ответа. Ранее мы писали о том, что для защиты своих личных данных необходимо своевременно обновлять браузер Google Chrome.

Совет

Для защиты своих личных данных рекомендуется обновлять приложения и операционную систему до последних версий, которые содержат исправления и улучшения безопасности. Также следует быть осторожным при установке приложений из ненадежных источников и использовать антивирусное ПО для дополнительной защиты. В случае обнаружения уязвимости в приложениях рекомендуется сообщать об этом разработчикам, чтобы они могли устранить проблему.

Читайте также:

Қазақстанның иелігіне өткен Ыстықкөлдегі төрт пансионат: Міндеттеріміз қандай өзгерістермен жаңарды
20 апреля 2025 в 15:54
Kaspi обновил условия по Накопительному депозиту: до 18% годовых и удобное пополнение
18 апреля 2025 в 14:14
Сельчане Павлодарской области отказываются от алкоголя
20 апреля 2025 в 15:52
Halyk Bank меняет тарифы: что это значит для предпринимателей
18 апреля 2025 в 13:39
Трагедия на полумарафоне в Алматы: скончались два участника — 84-летний и 21-летний бегуны
20 апреля 2025 в 15:12
Бизнес массово выводит деньги из банков: уже больше 214 млрд тенге
18 апреля 2025 в 13:55
В Кыргызстане ужесточили правила для машин с иностранными номерами
20 апреля 2025 в 14:40
В ДТП под Степногорском погибли четыре человека
24 марта 2025 в 15:50
Премьер-министр Олжас Бектенов бастаған үкіметтің экономикалық блогы қосымша құн салығын көтеруден басқа ештеңе айта алмай отыр
20 апреля 2025 в 14:06
Осторожно: в эту любовную ловушку легко попасть. Ее описал еще Платон
16 апреля 2025 в 16:51
В Астане ограничат движение из-за строительства LRT
20 апреля 2025 в 13:38
С начала месяца тенге ослабел: как хранить деньги
18 апреля 2025 в 16:41
В Шымкенте появится канатная дорога: кто и зачем её строит?
20 апреля 2025 в 13:27
Jusan Bank подготовлен к продаже: Вячеслав Ким подтвердил интерес к покупке
18 апреля 2025 в 20:17
Гвардейцы потушили загоревшийся автомобиль в Павлодаре
20 апреля 2025 в 13:05
Цены на яйца пошли вниз: какие ещё продукты подешевели в Казахстане
19 апреля 2025 в 16:27
В Туркестане пройдёт неформальная встреча Токаева и Бердымухамедова
20 апреля 2025 в 11:52
Home Credit Bank повышает ГЭСВ: вкладчики одного из депозитов получат теперь 17%
18 апреля 2025 в 09:38
2030 жылы еңбек нарығына 300 мың Z толқынының өкілдері шығады: Дайындығымыз қандай?
20 апреля 2025 в 11:35
ForteBank: программа льготного автокредитования, список авто и условия
17 апреля 2025 в 17:40
Казахстан получил в пользование четыре пансионата на Иссык-Куле
20 апреля 2025 в 11:31
Тестовая эксплуатация LRT в Астане планируется в сентябре: уже озвучена стоимость проезда
17 апреля 2025 в 16:51
Президент Токаев поздравил христиан Казахстана с Пасхой
20 апреля 2025 в 10:41
Freedom Bank поднимает ставки по вкладам: вкладчики еще одного депозита получат повышенную ставку ГЭСВ
17 апреля 2025 в 16:47