Инженер Google обнаружил в Telegram на macOS уязвимость, которая активирует камеру и микрофон

Публикация: 16.05.2023
Источник Комментарии

Инженер Google Дэн Рева обнаружил в Telegram на macOS уязвимость, которая может позволить злоумышленникам использовать камеру и микрофон ноутбука.

Уязвимость позволяет внедрить динамическую библиотеку(Dylib) с вредоносным эксплойтом в Telegram на macOS. С его помощью злоумышленники смогут записывать видео с камеры со звуком и сохранять файл в скрытую папку на Mac. Причем запись видео и звука будет работать даже в том случае, если соответствующие разрешения выключены.

Запуск эскпойта возможен, потому что Telegram не использует встроенный механизм безопасности Apple Hardened Runtime. Он как раз отвечает за блокировку определенных типов эксплойтов.

Рева сообщил об этой проблеме команде Telegram в феврале 2023 года. Но разработчики не вышли на связь и до сих пор не устранили уязвимость. [Twitter]


Понравилась статья? Поделись с друзьями!

LongReef Team Автор статьи: LongReef Team
157
Нет Комментариев.
Но, вы можете быть первыми кто его оставит

Авторизуйся что бы оставить свой коммент...

Популярные Статьи

Полезные скрипты, которые пригодятся каждому владельцу iPhone.
Точно пригодится — во время и после праздников.
В 2014 году Apple добавила в iOS 8 функцию «Привет, Siri», которая позволила активировать...
Intel заявила, что будет разрабатывать её совместно с Apple.
Компания расскажет о продажах iPhone 13 и новых MacBook Pro.
В Apple придумали быстрый и простой способ сброса пароля.
В ней используются низкопрофильные механические переключатели.
Ни один из музыкальных стриминговых сервисов не закрывает мои потребности на все 100%, поэтому...
Он также участвовал в разработке сопроцессора T2.
Запрещаем определение местоположения, отключаем кросс-отслеживание и доступ к фотографиям на...
Иногда используемые гаджеты Apple просят повторно ввести ваш пароль от используемой учетной записи...
Всем привет! Ниже небольшой текст о работе компании Яндекс и её технической поддержке. 28 октября я...
Новогодние праздники на исходе, впереди новая тонна скидок на товары с AliExpress. И нет никакого...
Потихоньку возвращаюсь в рабочий ритм в последние несколько дней. Читаю новости. Свежая из них...
Многие пользователи сталкиваются с ситуацией, когда нужно включить фейковый телефонный звонок на...
С тех пор компания продала более 2-х миллиардов айфонов.
Кабель защищён нейлоновой оплёткой.
Месяц назад решился купить себе HomePod mini. Друзья и коллеги слишком лестно отзывались об этой...
Компания обещала добавить lossless в прошлом году.
Сегодня наткнулся на способ быстро проверить скорость интернета с любого Mac, работающего на macOS...
Таким образом производителей будут стимулировать использовать отечественные процессоры.
Добрый день. Меня зовут Михаил Логунов, и я хочу рассказать про неприятный случай с Ozon. Компания...
Вы тоже можете протестировать новый дизайн.