Инженер Google Дэн Рева обнаружил в версии мессенджера Telegram, предназначенной для macOS, опасную уязвимость, которая активирует камеру и микрофон без ведома владельца устройства, сообщает сайт Gaming Deput.

Уязвимость позволяет злоумышленнику внедрить вредоносную динамическую библиотеку (Dylib) в версию Telegram для macOS, записать видео, снятое камерой, и сохранить запись в скрытой папке.

Причина этой уязвимости в том, что мессенджер Telegram не использует встроенные механизмы безопасности Apple под названием Hardened Runtime and Entitlements.

Также отмечается, что эта уязвимость существует отчасти по вине Apple, поскольку компания не требует Hardened Runtime для приложений macOS, хотя она требуется для приложений iOS.

Дэн Рева сообщил о существовании этой проблемы руководству Telegram еще в феврале 2023 года, но до сих пор не получил ответа.

Ранее NEWS.am Tech сообщал, как преступники начали использовать новую схему для кражи аккаунтов Telegram путем обмана пользователей. В частности, пользователю предлагается пройти аутентификацию в боте, который должен найти интимные фотографии своих друзей и знакомых. А когда пользователь вводит свои данные на фишинговом сайте, куда его приглашают зайти, злоумышленники получают полный доступ к его аккаунту.