تاریخ: ۰۵ مرداد ۱۴۰۲ - ۱۸:۱۹
1

کشف آسیب‌پذیری بزرگ تلگرام در مک‌اواس/ امکان ضبط مخفیانه صدا و تصویر

به گزارش خبرگزاری خبرآنلاین، آسیب‌پذیری برنامه تلگرام در مک‌اوس در ماه فوریه پیدا و به تلگرام اطلاع‌ داده شده است اما با گذشت حدود دو ماه بدون واکنش ماند تا اینکه دن ریوا تصیمیم گرفت اطلاعات این آسیب‌پذیری را به شکل عمومی منتشر کند. در این آسیب‌پذیری به دلیل امکان ادغام یک کتابخانه پویای سوم […]



به گزارش خبرگزاری خبرآنلاین، آسیب‌پذیری برنامه تلگرام در مک‌اوس در ماه فوریه پیدا و به تلگرام اطلاع‌ داده شده است اما با گذشت حدود دو ماه بدون واکنش ماند تا اینکه دن ریوا تصیمیم گرفت اطلاعات این آسیب‌پذیری را به شکل عمومی منتشر کند.

در این آسیب‌پذیری به دلیل امکان ادغام یک کتابخانه پویای سوم شخص (Dylib) در تلگرام برنامه‌های محافظتی سیستم عامل که برای محافظت در برابر کدهای مخرب و دستکاری حافظه، و کنترل دسترسی به میکروفون، دوربین و سایر اجزای رایانه طراحی شده‌اند، دور زده می‌شوند.
بیشتر بخوانید:

به این ترتیب برنامه تلگرام به مهاجم اجازه جاسازی یک کتابخانه پویای خارجی را می‌دهد که می‌تواند از امکانات تلگرام در سیستم به نفع خود استفاده کرده و کنترل میکروفن و دوربین کامپیوتر را در دست بگیرد. اگر ابزار LaunchAgent فعال باشد، چنین کتابخانه مخربی می‌تواند پس از راه اندازی مجدد کامپیوتر، خود را راه اندازی کند و نیازی به باز کردن برنامه‌ تلگرام برای فعال شدن آن نیست.
این مشکل به این دلیل به وجود آمد که در مک‌اوس (سیستم عامل اپل برای کامپیوترهایش) الزام قاطعی برای پشتیبانی از Hardened Runtime در برنامه‌ها وجود ندارد، در حالی که در آی‌اواس (سیستم عامل اپل برای آیفون) وجود دارد.
منبع:‌ تک‌نیوزاسپیس
۵۸۵۸

منبع خبر «» است و اخبار فوتبال در قبال محتوای آن هیچ مسئولیتی ندارد. چنانچه محتوا را شایسته تذکر می‌دانید، خواهشمند است کد ( 20839 ) را همراه با ذکر موضوع به شماره  09226987277  پیامک بفرمایید.با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه اخبار فوتبال مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.