У Telegram виявили вразливість, що дозволяє стежити за користувачами macOS
У месенджері Telegram, встановленому на компʼютери і ноутбуки з операційною системою macOS, виявили вразливість, яка дозволяє зловмисникам отримувати доступ до камери й мікрофона людини без її дозволу. Про це у твіттері повідомив інженер Google Ден Рева.
Ще в лютому 2022 року він зміг виявити вразливість застосунку та обійти Take Comand Console (частина операційної системи. — Ред.). Завдяки цьому інженер отримав доступ до конфіденційних даних користувача та записав його через камеру. Тоді Ден Рева звернувся до розробників Telegram, проте, за його словами, відповіді не отримав, а баг не усунули.
Експерт із кібербезпеки Метт Йогансен вважає, що виявлена вразливість дає змогу зловмисникам записувати відео з камери зі звуком та зберігати файл у приховану теку на Mac. При цьому запис відео та звуку буде можливим, навіть якщо користувач вимкнув відповідні дозволи.
Тим часом у Telegram відповіли, що несанкціонований доступ до камери та мікрофона можливий лише за умови, що на Mac є шкідливе програмне забезпечення з root-доступом. Ідеться про створення спеціального облікового запису, який надає доступ і права до всіх функцій операційної системи.
Також це можливо, якщо людина завантажила Telegram для macOS з App Store. Тільки завантаження з офіційного сайту, за словами розробників, гарантує безпеку користувачів.
Нагадаємо, команда волонтерського проєкту UA Anti Spam Bot запустила нову функцію — можливість блокувати коментарі щодо теми контрнаступу ЗСУ в телеграм-каналах і групах.
Фото: Pixabay