Tỷ giá Bitcoin BTC BTC
63499 $
-0.08%
Tỷ giá Ethereum ETH ETH
2646 $
0.05%
Tỷ giá Tether USDt USDT USDT
1,0000 $
0.01%
Tỷ giá BNB BNB BNB
589,79 $
-0.16%
Tỷ giá Solana SOL SOL
143,66 $
-1.14%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5868 $
-0.38%
Tỷ giá Dogecoin DOGE DOGE
0,1064 $
-0.67%
Tỷ giá Toncoin TON TON
5,58 $
-1.55%
Tỷ giá TRON TRX TRX
0,1520 $
-0.12%
Tỷ giá Cardano ADA ADA
0,3523 $
-0.35%
Tỷ giá Avalanche AVAX AVAX
27,34 $
-0.99%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.66%
Tỷ giá Chainlink LINK LINK
11,33 $
0.20%
Tỷ giá Bitcoin Cash BCH BCH
339,77 $
-0.36%
Tỷ giá Polkadot DOT DOT
4,34 $
-0.35%
Tỷ giá NEAR Protocol NEAR NEAR
4,84 $
-0.31%
Tỷ giá UNUS SED LEO LEO LEO
5,83 $
-2.80%
Tỷ giá Dai DAI DAI
1,0000 $
-0.00%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Telegram giải quyết vấn đề khai thác máy ảnh, chỉ ra các quyền bảo mật của Apple macOS

Telegram giải quyết vấn đề khai thác máy ảnh, chỉ ra các quyền bảo mật của Apple macOS

17/05/2023 16:30 read104
Telegram giải quyết vấn đề khai thác máy ảnh, chỉ ra các quyền bảo mật của Apple macOS

Ứng dụng nhắn tin Telegram phủ nhận người dùng gặp rủi ro sau khi phát hiện lỗ hổng bảo mật có thể cho phép kẻ tấn công giành quyền kiểm soát camera của thiết bị trên hệ thống macOS.

Ứng dụng nhắn tin Telegram đã hạ thấp mức độ nghiêm trọng của một lỗi khai thác được phát hiện cho phép các nhà nghiên cứu có quyền truy cập vào hệ thống camera của người dùng Apple macOS.

Kỹ sư phần mềm Dan Revah đã gắn cờ khai thác trong một bài đăng trên blog vào ngày 15 tháng 5, phác thảo phương pháp cho phép anh ta leo thang đặc quyền cục bộ để truy cập máy ảnh của người dùng macOS thông qua các quyền được cấp trước đó cho ứng dụng Telegram đã cài đặt.

Bằng cách đưa Thư viện động vào hệ thống người dùng, việc khai thác sẽ cho phép ghi lại từ camera của thiết bị và khả năng lưu tệp. Revah cũng tuyên bố rằng việc khai thác cho phép kẻ tấn công vượt qua Sandbox của thiết bị đầu cuối bằng LaunchAgent. Kẻ tấn công cũng có thể giành được nhiều đặc quyền hơn đối với hệ thống bằng cách truy cập vào các khu vực hạn chế quyền riêng tư.

Cointelegraph đã liên hệ với Telegram để xác định xem nhóm của họ đã giải quyết những lo ngại do Revah nêu ra hay chưa và mức độ nghiêm trọng của việc khai thác đã xác định. Người phát ngôn của Telegram Remi Vaughn nói rằng người dùng Telegram không gặp rủi ro theo mặc định, với việc khai thác yêu cầu cài đặt phần mềm độc hại trên hệ thống của họ:

Tình huống này liên quan nhiều đến bảo mật quyền của Apple hơn là với Telegram và do đó có khả năng ảnh hưởng đến bất kỳ ứng dụng macOS nào. Vấn đề thực sự là dường như có thể bỏ qua các hạn chế hộp cát của Apple được tạo riêng để ngăn chặn việc lạm dụng các ứng dụng của bên thứ ba như vậy.

Vaughn nói rằng Telegram đã thực hiện các thay đổi hiện đang chờ phê duyệt từ App Store. Ông cũng nói thêm rằng những người dùng đã tải xuống ứng dụng Telegram trực tiếp từ trang web của ứng dụng nhắn tin sẽ không gặp rủi ro.

Cointelegraph đã liên hệ với Apple để đưa ra bình luận chính thức về việc khai thác.

Telegram đã phát hành một bản cập nhật vào tháng 12 năm 2022 cho phép người dùng tạo tài khoản bằng cách sử dụng các số ẩn danh dựa trên blockchain nhằm tăng cường quyền riêng tư và bảo mật.

Tính năng này yêu cầu người dùng mua các số ẩn danh do blockchain cung cấp từ nền tảng đấu giá phi tập trung Fragment. Tên người dùng và số ẩn danh được bán trên nền tảng chỉ tương thích với Telegram và được mua và bán bằng Token The Open Network (TON) gốc của ứng dụng.

Người sáng lập Telegram, Pavel Durov, đã chỉ ra rằng nền tảng này sẽ xây dựng một loạt các công cụ và dịch vụ phi tập trung vào tháng 11 năm 2022, sau sự sụp đổ của nền tảng giao dịch tiền điện tử Sam Bankman-Fried FTX.

Tạp chí: Ordinals đã biến Bitcoin thành một phiên bản tồi tệ hơn của Ethereum: Chúng ta có thể sửa nó không?

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Telegram, MacOS, Apple, Khai thác.,