Поддержать команду Зеркала
Беларусы на войне
  1. «Не волнуйтесь, все в порядке». Военком Гомельского района объяснил, что за дрон летает над городом
  2. Огласили приговор беларуске, которую задержали на выходе из онкодиспансера
  3. «Можно себе позволить завтрак в 2 часа дня». «Бюро» выяснило подробности жизни внучки Лукашенко — от места учебы до личных отношений
  4. Похоже, гендиректора «Минсктранса» сняли с должности — рассказываем
  5. Прожил 25 лет, но стал классиком, написав гимн «Пагоня» в горячке, почти перед смертью. Объясняем, в чем величие Максима Богдановича
  6. В одной из стран ЕС предлагают ввести новые ограничения для беларусов
  7. В Минске работали call-центры мошенников. В их офисы нагрянули силовики, задержаны 55 человек
  8. МВД нашло еще одно экстремистское формирование в стране
  9. С 1 марта введут новшество для тех, у кого есть дом или квартира. Подробности
  10. Провластный лейбл нашел новое лицо для популярного проекта. Эта девочка еще даже не окончила школу
  11. Чиновники рассказали еще об одном изменении для налога, который спасал некоторых от «тунеядства»
  12. Российские войска за последние несколько недель полностью захватили Покровск, но воспользоваться этим преимуществом не смогли — ISW
  13. «Месть — удел слабых». Виктор Бабарико дал большое интервью «Зеркалу»
  14. Беларусский вор в законе встречался с главой BYPOL и, похоже, помогал политзаключенному. Его новые планы звучат тревожно — рассказываем


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.