Поддержать команду Зеркала
Беларусы на войне
  1. Генштаб ВСУ: Российская авиация ударила КАБом по интернату в Курской области, 95 мирных жителей под завалами
  2. По рынку труда хотят ввести изменение — отказаться от продления контрактов. Это как — поясняем
  3. Молдавского пророссийского блогера, который был на пресс-конференции Лукашенко, сняли с автобуса на беларусско-польской границе
  4. На Черном море изменится хозяин? Россия разработала новый метод борьбы с Украиной в морских водах — вот что она придумала
  5. Некоторых интернет-пользователей возмутила победа 11-классницы из Кобрина на областной олимпиаде по немецкому. Директор школы им ответил
  6. К нам вернется зима? Каким будет февраль, рассказал синоптик Рябов
  7. Нацбанк снова предупредил беларусов, что они могут подорвать финансовую стабильность и спровоцировать скачок цен. О чем речь
  8. Сколько платят за пропагандистские тексты? Посмотрели во взломанной «Киберпартизанами» базе госгазеты «СБ. Беларусь сегодня»
  9. «Киберпартизаны» обнародовали топ компаний, которые в 2024 году оказались среди лидеров по сокращению числа работников
  10. «Паліна на волі». Муж политзаключенной Шарендо-Панасюк сообщил об освобождении жены
  11. Желающих так много, что директора одного из крупнейших в стране театров искали 10 месяцев. Вот кого назначили
  12. Больше 30 жертв за 35 лет. Этот участок шоссе как магнит притягивал насильников и убийц — рассказываем историю «полей смерти»
  13. В ПДД все-таки собираются внести изменения. Они явно понравятся не всем — раньше вызывали споры
  14. Умер звезда КВН Валерий Хаит


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.