Инженер Google обнаружил опасную уязвимость в Telegram для macOS

Инженер Google Дэн Рева обнаружил у Telegram для macOS уязвимость, которая позволяет хакеру получить доступ к камере и микрофону без ведома владельца устройства. Об этом сообщает Bizmedia.kz.

Новость тремя строками:

  1. Инженер Google обнаружил в версии Telegram для macOS уязвимость, которая может активировать камеру и микрофон без ведома пользователя. Уязвимость возникла из-за того, что Telegram не использует встроенные механизмы безопасности от Apple и не требует обязательного наличия Hardened Runtime в приложениях для macOS.
  2. Частично вина за это лежит и на Apple, которая не требует наличия Hardened Runtime в приложениях для macOS. Инженер обратился к администрации Telegram еще в феврале 2023 года, но до сих пор не получил ответа.

Инженер Google обнаружил опасную уязвимость в Telegram для macOS, вызывающую включение камеры и микрофона без разрешения пользователя

Инженер компании Google, Дэн Рева, обнаружил опасную уязвимость в мессенджере Telegram для macOS, которая может привести к тому, что камера и микрофон устройства будут использоваться без ведома его владельца.

В соответствующей статье на портале Gaming Deputy отмечается, что уязвимость позволяет злоумышленнику внедрить в приложение для macOS вредоносную динамическую библиотеку Dylib, которая дает возможность записывать видео с камеры и скрыто сохранять запись.

По словам Ревы, причина заключается в том, что мессенджер не использует механизмы безопасности, такие как Hardened Runtime и Entitlements, которые встроены в продукты компании Apple. Отмечается, что частично вину за наличие уязвимости несет и сама Apple, которая не требует обязательного наличия Hardened Runtime для приложений macOS, в то время как он является обязательным для приложений на iOS.

Несмотря на то, что Рева сообщил об этой проблеме администрации Telegram еще в феврале 2023 года, до сих пор он не получил ответа. Ранее мы писали о том, что для защиты своих личных данных необходимо своевременно обновлять браузер Google Chrome.

Совет

Для защиты своих личных данных рекомендуется обновлять приложения и операционную систему до последних версий, которые содержат исправления и улучшения безопасности. Также следует быть осторожным при установке приложений из ненадежных источников и использовать антивирусное ПО для дополнительной защиты. В случае обнаружения уязвимости в приложениях рекомендуется сообщать об этом разработчикам, чтобы они могли устранить проблему.

Читайте также:

Инвестиции более 28 млрд тенге в строительство жилья для пострадавших от паводков ожидают в Актюбинской области
6 мая 2024 в 21:44
Последнее слово Бишимбаева и Байжанова: как прошел суд 6 мая
6 мая 2024 в 09:51
Крупный зерновой терминал восстанавливают в Мангистау
6 мая 2024 в 21:14
Предприниматели запустили бизнес на территории актюбинских колоний
4 мая 2024 в 16:58
С начала 2024 года предотвращено около 900 случаев незаконного вывоза ГСМ из Казахстана
6 мая 2024 в 20:58
Как прошли судебные прения по делу Бишимбаева 4 мая?
4 мая 2024 в 09:30
Казахстан ограничивает экспорт сахара до осени
6 мая 2024 в 20:42
Дело Бишимбаева: 6 мая подсудимые выступят с последним словом
4 мая 2024 в 15:06
Реконструкция трассы «Астана – Алматы» идет полным ходом
6 мая 2024 в 20:32
Трансляция прервалась: Что происходит по делу Бишимбаева
4 мая 2024 в 13:13
В одном из детских садов Акомлинской области умер ребенок
6 мая 2024 в 20:21
Две улицы в Астане будут временно перекрыты
4 мая 2024 в 21:57
В Казахстане возникает новое явление: сообщество «те, кого касается»
6 мая 2024 в 19:59
Обнародовано видео с камеры ресторана в день смерти Салтанат Нукеновой
22 февраля 2024 в 18:21
Какой будет погода в Казахстане 7 мая
6 мая 2024 в 19:44
Суд по делу Бишимбаева перенесли на 6 мая
4 мая 2024 в 14:11
Олжас Бектенов представил нового министра МЦРИАП
6 мая 2024 в 19:16
Фото избитой Салтанат Нукеновой и переписка: В суде ее брат озвучил версию произошедшего
29 марта 2024 в 11:31
Стоимость доллара упала ниже 440 тенге впервые с марта 2023
6 мая 2024 в 19:01
Умер Балтабек Ерсалимов
5 мая 2024 в 21:14
Токаев подписан Закон по вопросам науки и образования
6 мая 2024 в 18:56
Технологию «суперасфальта» внедряют в Казахстане: что нужно знать водителям
4 мая 2024 в 15:37
Jusan Bank объявил, что не будет выплачивать дивиденды за 2023 год
6 мая 2024 в 18:38
«Бишимбаев оговорился «Голову в голову», теперь понятно, откуда большие гематомы в лобной области — адвокат
4 мая 2024 в 11:26