Поддержать команду Зеркала
Беларусы на войне
  1. «Можно себе позволить завтрак в 2 часа дня». «Бюро» выяснило подробности жизни внучки Лукашенко — от места учебы до личных отношений
  2. Беларусский вор в законе встречался с главой BYPOL и, похоже, помогал политзаключенному. Его новые планы звучат тревожно — рассказываем
  3. «Не волнуйтесь, все в порядке». Военком Гомельского района объяснил, что за дрон летает над городом
  4. В одной из стран ЕС предлагают ввести новые ограничения для беларусов
  5. В СК рассказали, откуда приехали трое иностранцев, которые с битой и травматическими пистолетами истязали семью в Смолевичском районе
  6. «Месть — удел слабых». Виктор Бабарико дал большое интервью «Зеркалу»
  7. С 1 марта введут новшество для тех, у кого есть дом или квартира. Подробности
  8. Похоже, гендиректора «Минсктранса» сняли с должности — рассказываем
  9. Огласили приговор беларуске, которую задержали на выходе из онкодиспансера
  10. В Минске работали call-центры мошенников. В их офисы нагрянули силовики, задержаны 55 человек
  11. Российская армия смогла захватить город на Донбассе спустя два года с начала наступления на него — что дальше
  12. Прожил 25 лет, но стал классиком, написав гимн «Пагоня» в горячке, почти перед смертью. Объясняем, в чем величие Максима Богдановича
  13. МВД нашло еще одно экстремистское формирование в стране
  14. Чиновники рассказали еще об одном изменении для налога, который спасал некоторых от «тунеядства»


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.