НОВИНИ

Зловмисники могли слідкувати за користувачами macOS через Telegram. Що відомо?

17 Травня 2023, 16:08
2 хв читання
Юлія Ткач Шеф-редакторка, авторка і ведуча подкасту «Хто ці люди».
Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає все зайве зі сторінки та дає можливість зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Інженер Google Ден Рева виявив баг в Telegram, який дозволяє зловмисникам використовувати камеру та мікрофон ноутбука на macOS. Це помітили у Forbes. Розповідаємо, що відомо.

Що сталося

Інженер Google Ден Рева написав у своєму Twitter, що виявив баг в Telegram. Він дозволяє зловмисникам використовувати камеру та мікрофон ноутбука на macOS. Фахівець із кібербезпеки Метт Йохансен розповів, що через нього треті особи можуть записувати відео з камери зі звуком та зберігати файл у приховану папку на Mac. Запис відбуватиметься, навіть якщо відповідні дозволи вимкнено. Причина в тому, що Telegram не використовує вбудований механізм безпеки Apple Hardened Runtime. 

Рева стверджує, що повідомив про вразливість Telegram ще у лютому 2022 року. Проте в команді месенджера не відреагували на звернення та не усунули проблему.

Що кажуть в Telegram

В команді Telegram прокоментували тред на твіт Йохансена. Вони написали, що віддалений доступ до камери та мікрофона можливий, тільки якщо:

  • на Mac є шкідливе ПЗ з root-доступом;
  • у разі використання Telegram для macOS, завантаженого з App Store, але оновлення з виправленням знаходиться на розгляді.

«Якщо завантажили застосунок з нашого сайту, вас це не торкнеться», — написали представники Telegram.

Більше про це

01 ТЕХНОЛОГІЇ

Заборонити не можна залишити. Чому піднялася дискусія довкола Telegram — аргументи і аналіз

Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Зростати ефективно: як YouScan масштабувала HR-процеси за допомогою PeopleForce
01 ТЕХНОЛОГІЇ
​Зростати ефективно: як YouScan масштабувала HR-процеси за допомогою PeopleForce
BazaIT запустила спільноту для фахівців defense-індустрії: що відомо
02 Що за шум
BazaIT запустила спільноту для фахівців defense-індустрії: що відомо
Реклама тютюну в Україні: як прогалини в законах дозволяють обходити заборони
03 БІЗНЕС
Реклама тютюну в Україні: як прогалини в законах дозволяють обходити заборони
«ПриватБанк» скасував головні тарифи для ІТ-підприємців: як це працює
04 БІЗНЕС
«ПриватБанк» скасував головні тарифи для ІТ-підприємців: як це працює 
Завантаження...