ULTIME NOTIZIE
SELEZIONATO PER TE

La violazione della sicurezza del gigante delle messaggistiche Telegram espone le telecamere degli utenti Mac

DiEdward HopelaneEdward Hopelane 2 min di lettura
telegram

telegram

  • Telegram ha sminuito la gravità di un exploit che ha permesso ai ricercatori di accedere ai sistemi delle telecamere dei dispositivi Apple macOS.
  • Iniettando una libreria dinamica nel sistema di un utente, l'exploit potrebbe concedere l'accesso alla telecamera del dispositivo e abilitare la registrazione e il salvataggio dei file.
  • L'introduzione di numeri anonimi basati su blockchain come funzionalità in Telegram dimostra ulteriormente gli sforzi della piattaforma per migliorare la privacy degli utenti. 

L'applicazione di messaggistica Telegram ha sminuito la gravità di un exploit che ha permesso ai ricercatori di accedere ai sistemi delle fotocamere dei dispositivi Apple macOS. L'exploit è stato segnalato dall'ingegnere software Dan Revah, che ne ha dettagliato il metodo in un post sul blog. Iniettando una libreria dinamica nel sistema di un utente, l'exploit poteva concedere l'accesso alla fotocamera del dispositivo e abilitare la registrazione e il salvataggio dei file. Revah ha inoltre affermato che l'exploit poteva bypassare il sandbox del terminale utilizzando un launch agent e ottenere ulteriori privilegi di sistema. 

Tuttavia, il portavoce Remi Vaughn ha dichiarato che gli utenti di Telegram non sono a rischio per impostazione predefinita, poiché l'exploit richiede l'installazione di malware sui loro sistemi. Vaughn ha attribuito il problema alla sicurezza delle autorizzazioni di Apple e alla possibilità di aggirare le restrizioni del sandbox destinate a prevenire abusi da parte di app di terze parti. L'applicazione ha apportato modifiche per affrontare l'exploit e la versione aggiornata ha ricevuto l'approvazione dall'Apple App Store. Gli utenti che hanno scaricato Telegram direttamente dal sito web dell'app non sono stati colpiti.

Telegram affronta l'exploit

In un aggiornamento separato, a dicembre 2022 Telegram ha introdotto una funzione che consente agli utenti di creare account utilizzando numeri anonimi basati su blockchain per migliorare privacy e sicurezza. Questa funzione richiede agli utenti di acquistare numeri anonimi alimentati da blockchain dalla piattaforma di aste decentralizzata Fragment. I nomi utente e i numeri anonimi ottenuti dalla piattaforma sono compatibili solo con Telegram. Il fondatore di Telegram Pavel Durov ha anche indicato a novembre 2022 che la piattaforma avrebbe sviluppato strumenti e servizi decentralizzati a seguito del crollo dello scambio di criptovalute FTX di proprietà di Sam Bankman-Fried.

Inoltre, la scoperta dell'exploit in Telegram evidenzia la sfida continua nel bilanciare la privacy e la sicurezza degli utenti con i potenziali rischi derivanti da vulnerabilità nei sistemi software. Sebbene Telegram abbia sottolineato che i suoi utenti non erano a rischio per impostazione predefinita, l'incidente solleva preoccupazioni riguardo alla sicurezza complessiva delle applicazioni di messaggistica e alla capacità degli attaccanti di sfruttare le debolezze dei sistemi operativi sottostanti.

La risposta di Telegram, nell'affrontare l'exploit e nel lavorare per apportare le modifiche necessarie, riflette l'impegno dell'azienda a mantenere la privacy e la sicurezza dei propri utenti. Implementando tempestivamente gli aggiornamenti e ottenendo l'approvazione dall'Apple App Store, Telegram ha dimostrato la propria dedizione nel risolvere potenziali vulnerabilità e proteggere la propria base di utenti.

L'introduzione di numeri anonimi basati su blockchain come funzionalità in Telegram evidenzia ulteriormente gli sforzi della piattaforma per migliorare la privacy degli utenti. Sfruttando la tecnologia decentralizzata, Telegram mira a fornire agli utenti un maggiore controllo sulle proprie informazioni personali e sulla comunicazione. Questo si allinea con la tendenza crescente di integrare soluzioni blockchain e decentralizzate per affrontare le preoccupazioni relative alla privacy e alla sicurezza dei dati.

Per quanto riguarda Apple, si attende la risposta dell'azienda riguardo all'exploit. Data la gravità della questione, è probabile che Apple indaghi sulla materia e adotti le misure appropriate per affrontare eventuali vulnerabilità nel suo sistema operativo macOS che potrebbero aver consentito l'exploit.

In generale, l'incidente ricorda l'importanza di aggiornare regolarmente il software, mantenere misure di sicurezza solide e rimanere vigili contro le potenziali vulnerabilità che potrebbero essere sfruttate da attori malevoli. Evidenzia la continua partita a gatto e topo tra ricercatori della cybersecurity e attaccanti, con aziende come Telegram che lavorano per restare un passo avanti nella protezione della privacy e della sicurezza dei propri utenti.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Edward Hopelane

Edward Hopelane

Edward Hopelane è uno specialista certificato dei contenuti e un business developer. Appassionato di scrivere su tecnologie emergenti come Blockchain, Crypto/NFT, Web3, Metaverso, Intelligenza Artificiale, UI/UX e altro ancora. Con una vasta esperienza nel blockchain, ha trasformato argomenti complessi del web 3 in semplici post blog.

Condividi questo articolo
ALTRE NOTIZIE …