Telegramda kamera va mikrofonga kirish imkonini beruvchi zaiflik topildi

Kiberxavfsizlik boʻyicha tadqiqotchi Mett Yoxansen Telegramdagi dasturiy zaiflikni fevral oyida topgan va tarmoq administratorlariga yuborgan, biroq qayta javob kelmagani uchun ochiq maʼlum qilishga qaror qilgan:

Google muhandisi Den Reva Telegramning macOS uchun versiyasida (MacBook, iMac kompyuterlari uchun) zaiflikni aniqladi. Ushbu zaiflik kiberhujumchilar uchun kompyuter kamerasi va mikrofoniga kirishiga imkon berishi mumkin.

Zaiflik uchinchi tomon zararli dinamik kutubxonasini (Dylib) macOS uchun Telegramga bogʻlash imkoniyatidadir, bu messenjer Appleʼning xavfsizlik mexanizmlari – Hardened Runtime va Entitlementsʼdan toʻgʻri foydalanmayotgani tufayli yuzaga keladi.

Hardened Runtime ilova xotirasini manipulyatsiya qilishdan va zararli kodni kiritishdan himoya qiladi, Entitlements esa ilovalarning mikrofon, kamera va boshqa qurilma funksiyalariga kirish huquqlarini nazorat qiladi.

Ushbu holat Telegram nomidan (va uning huquqlari bilan) kameradan video yozib oladigan va uni faylga saqlaydigan uchinchi tomon dinamik kutubxonasini yaratish va amalga oshirish imkonini beradi.

Xabarda shuningdek zararli Dylibʼni avtomatik ravishda ishga tushirishiga sabab boʻluvchi bir nechta omillar sanab oʻtilgan. Natijada: xaker tomonidan kiritilgan kutubxona hatto telegram oʻchirilib qayta ishga tushirilganidan keyin ham ishlaydi va bunda messenjer ilovasini ochishga hojat ham yoʻq.

Mett Yoxansen taʼkidlaganidek, bu zaiflik uchun aybning bir qismi Apple zimmasiga yuklanadi, chunki kompaniya macOS ilovalarida Hardened Runtimeʼni talab qilmaydi. Biroq iPhoneʼlarda buning teskarisi: iOS ilovalarida Hardened Runtime majburiy.

Avvalroq Giglink.uz Google Playʼda pullik obunalarga ega yangi virus dasturlar aniqlanganini maʼlum qilgandi.

Mavzuga oid

Soʻnggi yangiliklar

Samsung Galaxy’ga yangi xavfsizlik funksiyalari qo‘shildi — telefoningizni himoya qilishni hoziroq boshlang!
Bugungi kunda telefon o‘g‘irligi ayniqsa shaharlarda ko‘p uchraydi. Eng ko‘p nishonga olinadigan qurilmalardan biri esa – Samsung Galaxy. Yaxshi yangilik shuki, endi Galaxy foydalanuvchilari uchun qurilma xavfsizligini oshiradigan yangi imkoniyatlar ishga tushirildi. Ular telefon yo‘qolsa yoki o‘g‘irlangan taqdirda ma’lumotlaringizni saqlab qolishga yordam beradi. Muhimi — bu funksiyalarni oldindan yoqib qo‘yish kerak!
Smartfon
02 iyul, 14:29
Google Chrome'ga qidiruv panelini pastga ko'chirish funksiyasi qo'shildi.
Nihoyat, Google Android foydalanuvchilarga Chrome brauzerida manzil (adres) panelini ekran pastiga tushirish imkoniyatini taqdim etdi. Bu imkoniyat iPhone (iOS) foydalanuvchilari uchun allaqachon 2023-yildan beri mavjud edi.
Ijtimoiy tarmoqlar
25 iyun, 11:07
Musiqa Dunyosida Yangi Davr: Endi Sun'iy intelekt qo'shiqlari yanada ommalashadi
Sun’iy intellekt yordamida yaratilgan qo‘shiqlarning to‘lqini to‘xtamayapti. Musiqa industriyasi esa bu “zararni” to‘xtatish o‘rniga, undan qanday qilib pul ishlash mumkinligini o‘rganishga kirishdi. Endi asosiy e’tibor — AI musiqani aniqlash, uni tartibga solish va undan foyda olishga qaratilgan texnologiyalar yaratishdir.
AI
24 iyun, 14:41
Tesla Robotaksi: Ilk mijozlardan Sharhlar va Qiziqarli Tafsilotlar
Elon Musk va’da qilganidek, iyun oyida ''nazoratsiz'' robotaksi xizmatini ishga tushirdi – lekin bu atama nisbiy bo‘lib chiqdi. 22-iyun kuni Texasning Ostin shahrida kezayotgan taksilar hali ham nazoratchi xodimlar va bazi cheklovlar bilan ishlayapti.
Avto
23 iyun, 15:10