Падтрымаць каманду Люстэрка
Беларусы на вайне
  1. Силовики начали задерживать беларусов за комментарии о пакистанцах и публиковать «покаянные» видео
  2. «Роман делает даже немного больше, чем требовалось». Интервью со Степаном Путило о списке Forbes, Протасевиче и будущем протеста
  3. Забывчивым беларусам пригрозили «административкой» — кто и за что на этот раз
  4. «Больше всего на Гомельщине». После взлома «Гаюна» прошло более двух месяцев: что известно о связанных с этим задержаниях
  5. Лукашенко съездил в Шклов и нашел то, что будут «лепить по всей Беларуси»
  6. «Мы не придурошная Европа». Пропаганда бросилась защищать взорвавшую соцсети идею Лукашенко переселить в Беларусь 150 тысяч пакистанцев
  7. БелЖД предложила Литве, Латвии и Польше возобновить прямое пассажирское сообщение
  8. Если вы гадаете, бежать за дешевым долларом или подождать еще, чтобы его курс упал больше, то для вас есть прогноз эксперта
  9. «Ты сто человек таких увидишь за день». Беларусы, которых вербовал КГБ, рассказали, как узнать «агента» и не сказать случайно лишнего
  10. Чиновники решили взяться за еще одну категорию работников, но после волны возмущения людей от некоторых новшеств отказались
  11. Дело пропавшей спикерки КС засекретили? «Зеркало» получило ответ из Национальной прокуратуры Польши
  12. Помните парня, бежавшего за водометом в 2020-м? Его искали силовики, но нашли журналисты «Зеркала» — поговорили с ним
  13. Сначала — супердоступ силовикам, а теперь — запуск посредника при заказах из зарубежных интернет-магазинов. У чиновников — новая идея
  14. Россия заявила о дополнительных территориальных претензиях к Украине — о каких землях идет речь на этот раз
  15. «Я решил положить конец этим мегерам». Рассказываем, как убежденный антифеминист однажды убил 13 студенток и сотрудницу университета
  16. Лукашенко рассчитывал, что жесткий контроль цен станет «уникальной операцией». В закрытом документе ему объяснили, чем это аукнулось
  17. У 44 гады памёр палітвязень з Быхава


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.