Поддержать команду Зеркала
Беларусы на войне
  1. Есть регион, который тянет вниз экономику страны. Из закрытого документа стали известны подробности проблем в этой области
  2. Демаркационная линия и 40 тысяч иностранных военных: стали известны подробности плана по гарантиям для Украины после прекращения огня
  3. «Имелись случаи игнорирования посещений митингов». Бухгалтеру написали нелестную характеристику — она пошла в суд
  4. Беларусы перестали слушать российских исполнителей. Почти весь топ-10 занял K-pop
  5. Чиновников предупреждали, что грядут проблемы с популярным товаром. Они отрицали, пропаганда — злорадствовала. Похоже, опасения сбылись
  6. В мире тысячи медиков умерли из-за своей работы. В Беларуси их не стали считать — «Зеркало» получило закрытую статистику
  7. В Пинском районе женщина покончила с собой после преследований по «экстремистским» статьям
  8. Главный тренер сборной Беларуси по футболу согласился поговорить с «Зеркалом», но лишь строго о спорте. Вот что из этого получилось
  9. Чиновники собираются отменить некоторые налоговые льготы для населения. В Минфине рассказали подробности
  10. «Ситуация критическая». Российские войска уже всего в шести километрах от Покровска — вот что они задумали
  11. В темные времена сложно верить в хорошее, но оно случается. Причем нередко — собрали доказательства
  12. BELPOL рассказал о содержании секретного договора между Беларусью и Россией
  13. Многие люди, обнаружив на продукте плесень, просто ее срезают. Но это может обернуться серьезными проблемами со здоровьем — вот почему
  14. Картину с изображением Лукашенко в детстве продали на одном из самых известных аукционов. Что?!


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.