Projetado para macOS, o aplicativo Telegram contém uma vulnerabilidade por meio da qual um invasor pode obter acesso à webcam e ao microfone de um computador, descobriu o engenheiro do Google Dan Revah.

Fonte da imagem: Rubaitul Azad / unsplash.com

A vulnerabilidade do cliente Telegram no macOS foi revelada em fevereiro e, ao mesmo tempo, a administração da plataforma recebeu uma notificação sobre isso. Mas a administração do Telegram não respondeu à mensagem e Reva decidiu divulgar amplamente sua descoberta.

A vulnerabilidade surgiu devido à possibilidade de integrar uma biblioteca dinâmica de terceiros (Dylib) ao Telegram. Por causa disso, o aplicativo ignora as proteções Hardened Runtime e Entitlements: a primeira é projetada para proteger contra códigos maliciosos e manipulação de memória, e a segunda é para controlar o acesso ao microfone, câmera e outros componentes do computador.

Com isso, torna-se possível incorporar sua própria biblioteca dinâmica a um computador, que será lançada em nome do Telegram com seus poderes – permitirá gravar som e vídeo secretamente, salvando os registros em um arquivo. Quando a ferramenta LaunchAgent estiver habilitada, essa biblioteca maliciosa poderá se iniciar após a reinicialização do computador e não há necessidade de abrir o messenger para isso.

O problema surgiu devido ao fato de que no macOS não há um requisito estrito para oferecer suporte ao Hardened Runtime em aplicativos, enquanto no iOS é.

avalanche

Postagens recentes

A Suprema Corte dos EUA decidiu que a arte criada por inteligência artificial não pode ser protegida por direitos autorais.

No campo dos direitos autorais na era da inteligência artificial, o cientista americano Stephen Thaler…

24 minutos atrás

A Xbox deixou os fãs ansiosos com um novo título “de tirar o fôlego” para o Game Pass – tudo indica que se trata de Cyberpunk 2077.

O RPG de ação cyberpunk em primeira pessoa Cyberpunk 2077, da desenvolvedora polonesa CD Projekt…

1 hora atrás

Os humanos têm poucas chances: a IA começou a comprar memória DDR5 para si mesma.

Cenários apocalípticos de escravização humana por inteligência artificial podem continuar sendo ficção científica de Hollywood,…

2 horas atrás

A SpaceX começará a usar regularmente o veículo de lançamento Starship em meados do próximo ano.

A SpaceX, empresa aeroespacial de Elon Musk, após a aquisição de sua startup xAI, operará…

3 horas atrás

A Apple solicitou ao Google que hospedasse a Siri em seus servidores devido à falta de infraestrutura própria.

A Apple tem enfrentado ineficiências em sua infraestrutura de computação em nuvem privada, projetada para…

4 horas atrás