Google-ի ինժեներ Դեն Ռևան վտանգավոր խոցելիություն է հայտնաբերել Telegram մեսենջերի՝ macOS-ի համար նախատեսված տարբերակում, որը կարող է օգտագործվել համակարգչի տեսախցիկը և խոսափողը ակտիվացնելու համար, այս մասին տեղեկացնում է Gaming Deput կայքը։
Խոցելիությունը հարձակվողին թույլ է տալիս macOS-ի համար Telegram-ի տարբերակում ներդնել վնասակար ծրագրերով դինամիկ գրադարան (Dylib): Սա թույլ կտա հաքերին ձայնագրել տեսախցիկով արվող տեսագրությունը և ձայնագրությունը պահել թաքնված թղթապանակում:
Կայքը նշում է, որ այս խոցելիության պատճառն այն է, որ Telegram մեսենջերը չի օգտագործում Apple-ի անվտանգության ներկառուցված մեխանիզմները, որոնք կոչվում են Hardened Runtime և Entitlements:
Նաև նշվում է, որ այս խոցելիությունն առկա է մասամբ Apple-ի պատճառով, քանի որ ընկերությունը չի պահանջում Hardened Runtime-ի պարտադիր առկայությունը macOS հավելվածներում, թեև այն պարտադիր է iOS ծրագրերի համար։
Դեն Ռևան այս խնդրի առկայության մասին Telegram-ի ղեկավարությանը հայտնել է դեռ 2023-ի փետրվարին, սակայն դեռ որևէ պատասխան չի ստացել։
NEWS.am Tech-ն ավելի վաղ տեղեկացրել էր, թե ինչպես են չարագործներն սկսել Telegram-ի օգտահաշիվները գողանալու նոր սխեմա կիրառել՝ խաբելով օգտատերերին։ Մասնավորապես, օգտատիրոջն առաջարկվում է նույնականացման գործընթաց անցնել բոտում, որը ենթադրաբար կարող է գտնել նրա ընկերների և ծանոթների ինտիմ լուսանկարները: Եվ երբ օգտատերը մուտքագրում է իր տվյալները ֆիշինգային կայքում, որտեղ նրան առաջարկվում է գնալ, չարագործներն ամբողջական հասանելիություն են ստանում նրա օգտահաշվին։






