Telegramda kamera va mikrofonga kirish imkonini beruvchi zaiflik topildi

Kiberxavfsizlik boʻyicha tadqiqotchi Mett Yoxansen Telegramdagi dasturiy zaiflikni fevral oyida topgan va tarmoq administratorlariga yuborgan, biroq qayta javob kelmagani uchun ochiq maʼlum qilishga qaror qilgan:

Google muhandisi Den Reva Telegramning macOS uchun versiyasida (MacBook, iMac kompyuterlari uchun) zaiflikni aniqladi. Ushbu zaiflik kiberhujumchilar uchun kompyuter kamerasi va mikrofoniga kirishiga imkon berishi mumkin.

Zaiflik uchinchi tomon zararli dinamik kutubxonasini (Dylib) macOS uchun Telegramga bogʻlash imkoniyatidadir, bu messenjer Appleʼning xavfsizlik mexanizmlari – Hardened Runtime va Entitlementsʼdan toʻgʻri foydalanmayotgani tufayli yuzaga keladi.

Hardened Runtime ilova xotirasini manipulyatsiya qilishdan va zararli kodni kiritishdan himoya qiladi, Entitlements esa ilovalarning mikrofon, kamera va boshqa qurilma funksiyalariga kirish huquqlarini nazorat qiladi.

Ushbu holat Telegram nomidan (va uning huquqlari bilan) kameradan video yozib oladigan va uni faylga saqlaydigan uchinchi tomon dinamik kutubxonasini yaratish va amalga oshirish imkonini beradi.

Xabarda shuningdek zararli Dylibʼni avtomatik ravishda ishga tushirishiga sabab boʻluvchi bir nechta omillar sanab oʻtilgan. Natijada: xaker tomonidan kiritilgan kutubxona hatto telegram oʻchirilib qayta ishga tushirilganidan keyin ham ishlaydi va bunda messenjer ilovasini ochishga hojat ham yoʻq.

Mett Yoxansen taʼkidlaganidek, bu zaiflik uchun aybning bir qismi Apple zimmasiga yuklanadi, chunki kompaniya macOS ilovalarida Hardened Runtimeʼni talab qilmaydi. Biroq iPhoneʼlarda buning teskarisi: iOS ilovalarida Hardened Runtime majburiy.

Avvalroq Giglink.uz Google Playʼda pullik obunalarga ega yangi virus dasturlar aniqlanganini maʼlum qilgandi.

Mavzuga oid

Soʻnggi yangiliklar

Yangi dizayn: Samsung Galaxy Z Flip7 ning Afzalliklari
Dunyo miqyosida Samsung buklanadigan telefonlar texnologiyasini rivojlantirishda peshqadamlik qilmoqda. Yangi Galaxy Z Flip7 esa yanada yupqa qurilma, mustahkam tuzilishi va ekologik toza materiallardan foydalanishi bilan ajralib turadi.
Smartfon
06 avgust, 13:46
Apple 3 milliardinchi iPhone qurilmasini sotdi
Apple turli tanqidlar ostida qolganiga qaramay, hali ham dunyoda eng ko‘p telefon sotayotgan kompaniyalardan biri bo‘lib qolmoqda. Bugun kompaniya rahbari Tim Kuk daromadlar hisobotini e’lon qilish chog‘ida juda muhim bir raqamni aytdi — Apple o‘zining 3 milliardinchi iPhone telefonini sotgan.
Texnologiya
01 avgust, 15:09
Reddit endi qidiruv tizimiga aylanishni istayapti
Reddit asoschisi va bosh direktori Stiv Xaffman kompaniya endi o‘zini “asosiy qidiruv tizimlaridan biri”ga aylantirish ustida ishlayotganini ma’lum qildi.
Ijtimoiy tarmoqlar
01 avgust, 13:58
OpenAI rahbari bolalar kelajagi haqida xavotirda: qisqa videolar bolalar miyyasiga ta’sir qilmoqda
OpenAI bosh direktori Sam Altman bolalarning kelajakdagi moslashuvchanligi va ruhiy rivojlanishi borasida jiddiy xavotirda ekanini aytdi. U “Business Insider” nashriga bergan intervyusida ota‑onalarga murojaat qilib, farzandlarni sun’iy intellekt davriga qanday tayyorlash kerakligi haqida fikr bildirdi.
Ijtimoiy tarmoqlar
24 iyul, 15:08