消息巨头 Telegram 的安全漏洞暴露了 Mac 用户的摄像头

Telegram
- Telegram淡化了一项允许研究人员访问Apple macOS设备摄像头系统的漏洞的严重性。
- 通过将动态库注入用户系统,该漏洞可以授予对设备摄像头的访问权限,并启用录制和保存文件的功能。
- 在Telegram中引入基于区块链的匿名号码作为功能,进一步展示了该平台在增强用户隐私方面的努力。
消息应用程序 Telegram 淡化了一个允许研究人员访问 Apple macOS 设备摄像头系统的漏洞的严重性。该漏洞由软件工程师 Dan Revah 标记,他在博客文章中详细介绍了该方法。通过将动态库注入用户系统,该漏洞可以授予对设备摄像头的访问权限,并启用录制和保存文件。Revah 还声称,该漏洞可以使用启动代理绕过终端的分隔区,并获得额外的系统权限。
然而,发言人雷米·沃恩(Remi Vaughn)表示,Telegram 用户默认情况下并不处于风险之中,因为该漏洞需要在他们的系统上安装恶意软件。沃恩将问题归咎于 Apple 的权限安全性以及绕过旨在防止滥用第三方应用的分隔区限制的可能性。该应用程序进行了更改以解决该漏洞,更新版本已获得 Apple App Store 的批准。直接从应用程序网站下载 Telegram 的用户未受影响。
Telegram 解决该漏洞
在单独的更新中,Telegram 在2022年12月引入了一项功能,允许用户使用基于区块链的匿名号码创建账户,以增强隐私和安全。此功能要求用户从去中心化拍卖平台 Fragment 购买由区块链驱动的匿名号码。从该平台获得的用户名和匿名号码仅与 Telegram 兼容。Telegram 创始人 Pavel Durov 还在2022年11月表示,该平台将在 Sam Bankman-Fried 拥有的 FTX 加密货币交易所崩溃后开发去中心化工具和服务。
此外,discovery Telegram 中的漏洞凸显了在平衡用户隐私和安全与软件系统漏洞带来的潜在风险之间持续存在的挑战。虽然 Telegram 强调其用户默认情况下并不处于风险之中,但这一事件引发了人们对消息应用程序整体安全性以及攻击者利用底层操作系统弱点能力的担忧。
Telegram 在解决漏洞并努力进行必要更改方面的回应,反映了该公司致力于维护用户隐私和安全的承诺。通过迅速实施更新并获得 Apple App Store 的批准,Telegram 展示了其致力于解决潜在漏洞并保护其用户群。
在 Telegram 中引入基于区块链的匿名号码作为功能,进一步展示了该平台增强用户隐私的努力。通过利用去中心化技术,Telegram 旨在为用户提供对其个人信息和通信的更多控制权。这与整合区块链和去中心化解决方案以解决数据隐私和安全问题的日益增长的趋势相一致。
至于 Apple,该公司对漏洞的回应仍在等待中。鉴于问题的严重性,Apple 可能会调查此事并采取适当措施来解决其 macOS 操作系统中可能导致漏洞的任何漏洞。
总体而言,这一事件提醒人们定期更新软件、保持强大安全措施以及警惕可能被恶意行为者利用的潜在漏洞的重要性。它突出了网络安全研究人员和攻击者之间持续的猫鼠游戏,像 Telegram 这样的公司正努力保持领先一步,以保护其用户的隐私和安全。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Edward Hopelane
Edward Hopelane 是一位认证内容专家兼业务开发专员。他热衷于撰写关于新兴技术的文章,如区块链、加密货币/NFT、Web3、元宇宙、人工智能、UI/UX 等。凭借在区块链领域的丰富经验,他将复杂的 Web3 主题转化为通俗易懂的博客文章。















