Поддержать команду Зеркала
Беларусы на войне
  1. Трамп назвал Зеленского «диктатором», который втянул США в войну
  2. Источник «Зеркала»: Директора РНПЦ «Кардиология» хотят уволить с должности. Рассказываем, что удалось узнать
  3. Власти утвердили документ, который способен вызвать вопросы у населения из-за наличия в стране АЭС
  4. Этим летом введут еще одно пенсионное изменение. В Минтруда рассказали, для чего придумали новшество
  5. «Мои родители беларусы. Да и я сам беларус». Поговорили с гражданином США, которого дипломаты вытаскивали из СИЗО
  6. Вы наверняка слышали о дефиците кадров в стране. Вот наглядный пример, как эта проблема уже негативно влияет на работу одной из отраслей
  7. Один из банков вводит комиссию по валютным счетам. Для некоторых клиентов она будет составлять 12 000 рублей в месяц (и это не опечатка)
  8. «Вы могли бы заключить сделку»: Трамп обрушился на Украину после переговоров США и России
  9. «Сейчас меня в лес вывезут, расстреляют и закопают». Интервью с экс-политзаключенной, которую заставили покинуть Беларусь
  10. Кажется, США хотят бросить союзников по НАТО без защиты. Но у них перед Европой и юридический, и моральный долг — рассказываем
  11. Эксперты рассказали, как в России формировали делегацию на переговоры, чтобы получить максимальные уступки от Соединенных Штатов
  12. В Европе однажды уже пытались умиротворить агрессора, предложив ему часть территории жертвы. Вот как это было и чем закончилось
  13. Верховный суд: Несколько десятков тысяч приговоров могут пересмотреть в Беларуси
  14. Банки вводят изменения по переводам
  15. Лукашенко озадачился работой Wildberries — вызывал к себе владелицу маркетплейса. Результат встречи не заставил себя долго ждать


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.