Войти

Или войди с помощью

Инженер Google обнаружил в Telegram на macOS уязвимость, которая активирует камеру и микрофон

Разработчики Telegram до сих пор не исправили проблему.
Илья Сидоров avatar |
Инженер Google обнаружил в Telegram на macOS уязвимость, которая активирует камеру и микрофон

Инженер Google Дэн Рева обнаружил в Telegram на macOS уязвимость, которая может позволить злоумышленникам использовать камеру и микрофон ноутбука.

Уязвимость позволяет внедрить динамическую библиотеку(Dylib) с вредоносным эксплойтом в Telegram на macOS. С его помощью злоумышленники смогут записывать видео с камеры со звуком и сохранять файл в скрытую папку на Mac. Причем запись видео и звука будет работать даже в том случае, если соответствующие разрешения выключены.

Запуск эскпойта возможен, потому что Telegram не использует встроенный механизм безопасности Apple Hardened Runtime. Он как раз отвечает за блокировку определенных типов эксплойтов.

Рева сообщил об этой проблеме команде Telegram в феврале 2023 года. Но разработчики не вышли на связь и до сих пор не устранили уязвимость.

Представитель Telegram Реми Вон заявил iPhones.ru, что разработчики мессенджера исправят проблему в следующем обновлении, которое уже находится на рассмотрении в App Store. [Twitter]

9
Логотип iPhones.ru
iPhones.ru
Разработчики Telegram до сих пор не исправили проблему.

9 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. rum avatar
    rum 16 мая 2023
    0

    //Telegram не использует встроенный механизм безопасности Apple Hardened Runtime
    А, всё-таки так можно бывает, да? Иногда.

    Войди на сайт, чтобы ответить
    Ответить
  2. unknown avatar
    unknown 16 мая 2023
    2

    Там просто DYLD_INSERT_LIBRARIES, какая еще уязвимость. Один индус написал, другие желтушники подхватили.

    MagicApple avatar
    MagicApple16 мая 2023
    0

    @unknown, Индус не писал. Индус скопипастил то что ему прислали вместе с оплатой заказа.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.