Поддержать команду Зеркала
Беларусы на войне
  1. Украинцам громко аплодировали, беларусов не было. В Италии официально открылись Олимпийские игры — посмотрите, как это было
  2. После жалобы в TikTok на блудное стадо коров беларуску забрали в милицию и провели беседу об «экстремизме»
  3. «Я так понимаю, переусердствовали». Спросили в Минэнерго и Мингорисполкоме, почему освещение в столице включили позже обычного
  4. Пропагандист взялся учить беларусов, как работать и зарабатывать. Экономистка ему ответила и объяснила что к чему
  5. Опрос: 46% жителей Польши испытывают неприязнь к беларусам. Что это значит
  6. Беларуска пожаловалась, что в ее райцентре «не попасть ни к одному врачу». В больнице ответили
  7. В Беларуси повысили минимальную цену на популярный вид алкоголя
  8. Олимпийская чемпионка, две уроженки России, дебютантка. Рассказываем обо всех спортсменках, которые представят Беларусь на Играх-2026
  9. Лукашенко не верит, что минчанам сложно передвигаться в темноте, и требует продолжения эксперимента с уличным освещением
  10. Распоряжение экономить на уличном освещении зимой — не первое абсурдное решение Лукашенко. Вспоминаем, что еще он предлагал и требовал
  11. Регистрация терминалов Starlink в Украине может ослабить возможности России по ударам в глубине обороны — ISW
  12. Лукашенко потребовал экономить на уличном освещении. Разбираемся, с чем это может быть связано
  13. В Литве ответили на предложение Колесниковой начать диалог с Лукашенко и вернуть электричку из Вильнюса
  14. Беларусы рассказывают о странных сообщениях от бывших коллег. Почему они могут быть еще более тревожными, чем кажется на первый взгляд


Приложение Telegram для MacBook может быть использовано, чтобы получить доступ к камере и микрофону устройства. Уязвимость, которая позволяет это сделать, обнаружил разработчик Google Дэн Ревах, о чем написал в своем блоге, пишет расследовательский проект The Insider.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Программист нашел уязвимость еще в феврале 2023 года, однако опубликовал информацию о ней в мае, так как компания Telegram не ответила на его сообщения об угрозе приватности пользователей.

Найденная брешь в безопасности Telegram позволяет записывать любые видео с камеры и аудио с микрофона MacBook, используя тот факт, что пользователь дал разрешения Telegram на доступ к камере и микрофону. В целом в операционной системе macOS подобные действия обычно ограничены, однако Дэн Ревах нашел, как обойти их, используя именно разрешения, данные приложению Telegram. Он написал программу, которая успешно запустила процесс записи видео, используя инфраструктуру Telegram, а потом сохранила записанное видео.

Официальный аккаунт Telegram отметил в Twitter, что уязвимость можно использовать, только если некто уже имеет доступ к MacBook жертвы. В компании добавили, что обновление с исправлением этой бреши уже находится на проверке Apple.

В феврале 2023 года издание Wired рассказало о возможности выгружать информацию из закрытых чатов в Telegram, даже несмотря на настройки приватности.