Поддержать команду Зеркала
Беларусы на войне
  1. СК подтвердил: найденная в канале Слепянской системы девушка — пропавшая Яна Костренкова
  2. «Приедем и уберем ведро». Что сделают в ГАИ, если попытаться застолбить за собой почищенное от снега парковочное место
  3. Помните, беларуска в США сдала сложный экзамен, подтвердив диплом нашего меда? Теперь она работает в клинике Нью-Йорка — поговорили с ней
  4. Россия применяет новый ударный дрон, созданный на основе иранских технологий — ISW
  5. Появилось новшество по водительским удостоверениям
  6. В Брестской области осудили семейную пару — «агентов СБУ»: на двоих они получили 45 лет колонии
  7. У «Белтелекома» дорожают услуги. Некоторые из них прибавят в цене почти на треть
  8. Чиновники решили взяться за еще одну категорию работников — для них собираются ввести ужесточения
  9. Россиянка с семьей приехала на выходные в Минск и возмутилась, что улицы в центре после циклона не почищены, — беларусы ей ответили
  10. Стало известно имя еще одного полковника ДФР, арестованного КГБ. Он рассказывал сокамерникам, как его пытали — «Наша Ніва»
  11. «Половина класса в эмиграции». Писательница Анна Северинец рассказала о Яне Костренковой, которую нашли мертвой в Слепянке
  12. Время дешевого доллара заканчивается: когда курс вернется к 3 рублям и куда пойдет дальше. Прогноз валютных курсов
  13. Желтый уровень опасности из-за непогоды продлили на среду, а ночью в четверг обещают до −30°С


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.