Из-за ошибки в Telegram: злоумышленники могут записывать видео с камеры устройств, на которых установлена macOS

Telegram, macOS, баги appleя
Фото: Flickr

В мессенджере Telegram обнаружили техническую ошибку, из-за которой злоумышленникам удается записывать видео с камеры устройств, на которые установлена macOS, со звуком. Полученные файлы могут храниться в скрытой папке на устройстве.

Об этом пользователи и пресс-служба Telegram сообщили в Twitter.

Первым ошибку заметил разработчик корпорации Google Дэн Ревах еще в феврале 2023 года. Он долгое время не сообщал о ней, ведь ждал пояснения от Telegram.

Эксперт по кибербезопасности Мэтт Йохансен объясняет, что по технической ошибке злоумышленники смогут записывать видео с камеры со звуком, даже если соответствующие разрешения отключены.

Разработчики мессенджера подтвердили информацию, но уточнили, что угроза доступа третьими лицами к камере и микрофону сохраняется только в двух случаях:

  • на устройстве содержится вредоносное ПО с root-доступом на Mac;
  • Telegram используют для macOS, загруженную из App Store, а не с официального сайта.

Эксперты предполагают, что такие действия доступны злоумышленникам, потому что Telegram не использует встроенный механизм безопасности Apple Hardened Runtime.

Напомним, что недавно в Минкульте заявили, что пора экспертно оценить, каким образом должно происходить взаимодействие государства с социальной сетью Telegram, ведь там много анонимных каналов и нет обратной связи. Но о запрете речь не идет. В тоже время в Бразилии, например, Telegram решили запретить.