НОВИНИ

Зловмисники могли слідкувати за користувачами macOS через Telegram. Що відомо?

17 Травня 2023, 16:08
2 хв читання
Юлія Ткач Шеф-редакторка, авторка і ведуча подкасту «Хто ці люди».
Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Інженер Google Ден Рева виявив баг в Telegram, який дозволяє зловмисникам використовувати камеру та мікрофон ноутбука на macOS. Це помітили у Forbes. Розповідаємо, що відомо.

Що сталося

Інженер Google Ден Рева написав у своєму Twitter, що виявив баг в Telegram. Він дозволяє зловмисникам використовувати камеру та мікрофон ноутбука на macOS. Фахівець із кібербезпеки Метт Йохансен розповів, що через нього треті особи можуть записувати відео з камери зі звуком та зберігати файл у приховану папку на Mac. Запис відбуватиметься, навіть якщо відповідні дозволи вимкнено. Причина в тому, що Telegram не використовує вбудований механізм безпеки Apple Hardened Runtime. 

Рева стверджує, що повідомив про вразливість Telegram ще у лютому 2022 року. Проте в команді месенджера не відреагували на звернення та не усунули проблему.

Що кажуть в Telegram

В команді Telegram прокоментували тред на твіт Йохансена. Вони написали, що віддалений доступ до камери та мікрофона можливий, тільки якщо:

  • на Mac є шкідливе ПЗ з root-доступом;
  • у разі використання Telegram для macOS, завантаженого з App Store, але оновлення з виправленням знаходиться на розгляді.

«Якщо завантажили застосунок з нашого сайту, вас це не торкнеться», — написали представники Telegram.

Більше про це

01 ТЕХНОЛОГІЇ

Заборонити не можна залишити. Чому піднялася дискусія довкола Telegram — аргументи і аналіз

Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Допомогти дітям з інвалідністю комунікувати. Що відомо про переможця акселератора WinWin Deep Tech
01 ТЕХНОЛОГІЇ
Допомогти дітям із порушенням мовлення комунікувати. Що відомо про переможця акселератора WinWin Deep Tech
Освіта без кордонів: івент Study.ua відкрив нові горизонти для українських абітурієнтів
02 Суспільство
Освіта без кордонів: івент Study.ua відкрив нові горизонти для українських абітурієнтів
Навіщо бізнесу GPS-навігатор: як працює принцип мапування за Саймоном Вордлі
03 БІЗНЕС
Навіщо бізнесу GPS-навігатор: як працює принцип мапування за Саймоном Вордлі  
Кібербезпека 2025: як український бізнес захищає себе від кібератак через ПЗ за допомогою аудитів PCI SLC
04 ТЕХНОЛОГІЇ
Кібербезпека 2025: як український бізнес захищає себе від кібератак через ПЗ за допомогою аудитів PCI SLC 
Завантаження...