Поддержать команду Зеркала
Беларусы на войне
  1. Власти определили, сколько беларусы будут работать в следующем году. Вероятно, их решение вам не понравится
  2. Помните, замглавы Администрации Лукашенко посетила женскую колонию? Узнали, как заключенных заставили готовиться к ее приезду
  3. Банки обязали принимать купюры, которые «светятся»
  4. Оказывается, в РФ еще два года назад вышел первый беларусско-российский учебник по истории. Мы его прочли и отыскали много удивительного
  5. Беларус ехал в Литву с итальянской визой, но его развернули на границе. Рассказываем, в чем причина и как не попасть в такую ситуацию
  6. Чиновники придумали, как бороться с «тунеядцами» — наказывают их рублем (и это не коммуналка по повышенным тарифам)
  7. На крупных заводах тысячи свободных вакансий. Какие зарплаты предлагают
  8. Стало известно, почему бизнесмен Александр Мошенский, попавший под санкции Польши, покинул свою «почетную» должность
  9. Российское командование перебрасывает десантные подразделения из-под Часова Яра на Херсонщину. Что это — смена приоритетов? Мнение ISW
  10. «Дело лифтера». В Могилеве задержан серийный убийца девочек и женщин, который скрывался больше 20 лет
  11. Утратила ли Беларусь суверенитет и независимость? Мнение
  12. Бывшего беларусского силовика задержали в оккупированном Крыму, пытали там в СИЗО, а потом передали Беларуси — «Вясна»
  13. История, подобная случившемуся с матерью Екатерины Водоносовой, может коснуться многих. Как действовать в такой ситуации — советует юрист


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.