В Telegram на macOS обнаружили баг. Он удаленно предоставляет доступ к микрофону и камере
Категория
Технологии
Дата публикации

В Telegram на macOS обнаружили баг. Он удаленно предоставляет доступ к микрофону и камере

В Telegram на macOS обнаружили баг. Он удаленно предоставляет доступ к микрофону и камере
Источник:  online.ua

В мессенджере Telegram на macOS обнаружили уязвимость, позволяющую злоумышленникам получить удаленный доступ к микрофону и пользовательской камере.

Источник: инженерGoogle Ден Рева

Telegram на macOS имеет опасный баг

В Telegram на macOS обнаружили слабую сторону, позволяющую злоумышленнику получить доступ к камере и микрофону ноутбука.

Рева отмечает, что он смог обойти TCC в приложении Telegram для macOS.

TCC (прозрачность, согласие и контроль) – это механизм в macOS, который управляет доступом к определенным областям, определенным как «защищенные конфиденциальностью». Авторизация доступа к этим областям включена путем получения согласия от пользователей или обнаружения намерений пользователя посредством определенного действия.

Обойдя его, инженер получил несанкционированный доступ к конфиденциальным данным пользователя и записи пользователя через камеру.

Через такой баг злоумышленники могут записать видео звуки из камеры и сохранить файл в скрытую папку на Mac. Даже если соответствующие разрешения на записи видео и звука отключены, он все равно будет работать.

Telegram не использует встроенный механизм безопасности Apple Hardened Runtime. Именно поэтому возникла такая уязвимость.

Рева сказал, что обнаружил и сообщил Telegram об этом баге в феврале 2022 года. Однако с ним не связались и эта уязвимость до сих пор не устранена.

В Telegram заявили, что доступ к камере и микрофону возможен только если у пользователя есть злонамеренное программное обеспечение с root-доступом на Mac, или пользователь загрузил Telegram из App Store, если программа загружена с официального сайта Telegram, то такого бага нет.

Telegram безопасно для пользователей

Мессенджер уже неоднократно обвинялся в недостаточной защите данных пользователей. Журналисты online.ua попытались выяснить, может ли личная информация украинцев попасть в российскую ФСБ.

Читайте также:

Оставаясь на онлайне вы даете согласие на использование файлов cookies, которые помогают нам сделать ваше пребывание здесь более удобным.

Based on your browser and language settings, you might prefer the English version of our website. Would you like to switch?