Projetado para macOS, o aplicativo Telegram contém uma vulnerabilidade por meio da qual um invasor pode obter acesso à webcam e ao microfone de um computador, descobriu o engenheiro do Google Dan Revah.

Fonte da imagem: Rubaitul Azad / unsplash.com

A vulnerabilidade do cliente Telegram no macOS foi revelada em fevereiro e, ao mesmo tempo, a administração da plataforma recebeu uma notificação sobre isso. Mas a administração do Telegram não respondeu à mensagem e Reva decidiu divulgar amplamente sua descoberta.

A vulnerabilidade surgiu devido à possibilidade de integrar uma biblioteca dinâmica de terceiros (Dylib) ao Telegram. Por causa disso, o aplicativo ignora as proteções Hardened Runtime e Entitlements: a primeira é projetada para proteger contra códigos maliciosos e manipulação de memória, e a segunda é para controlar o acesso ao microfone, câmera e outros componentes do computador.

Com isso, torna-se possível incorporar sua própria biblioteca dinâmica a um computador, que será lançada em nome do Telegram com seus poderes – permitirá gravar som e vídeo secretamente, salvando os registros em um arquivo. Quando a ferramenta LaunchAgent estiver habilitada, essa biblioteca maliciosa poderá se iniciar após a reinicialização do computador e não há necessidade de abrir o messenger para isso.

O problema surgiu devido ao fato de que no macOS não há um requisito estrito para oferecer suporte ao Hardened Runtime em aplicativos, enquanto no iOS é.

avalanche

Postagens recentes

Tesla pretende expandir fábrica na China para produção de baterias

A Tesla, desde sua colaboração inicial com a Panasonic Corporation no campo da produção de…

1 minuto atrás

Giga Computing lançará plataformas de data center de CPU/GPU de até 1000 W

De acordo com o recurso VideoCardz, as fontes de rede têm à sua disposição informações…

2 minutos atrás

A Microsoft pagou pela captura de 2,76 milhões de toneladas de CO2, que aparecerá na queima de madeira

A Microsoft acaba de apoiar um grande projeto para capturar as emissões de carbono de…

8 minutos atrás

Os jogadores são forçados atualizar para unidades maiores devido ao tamanho crescente dos jogos

A presença de uma placa gráfica produtiva e CPU é necessária para garantir uma experiência…

37 minutos atrás

Atirador sobre robôs de combate Hawken retornará do esquecimento após cinco anos como um jogo single-player para Steam

Abandonado e fechado no Steam Early Access, o shooter PvP de ficção científica Hawken está…

43 minutos atrás