Vulnerabilidade no Telegram para macOS pode permitir acesso não autorizado à câmera e ao microfone do usuário

Renê Fraga
2 min de leitura

Uma vulnerabilidade no Telegram para macOS foi descoberta por um engenheiro do Google, que pode permitir acesso não autorizado à câmera e ao microfone do usuário.

A falha está relacionada ao mecanismo de Transparência, Consentimento e Controle (TCC) do macOS, responsável por gerenciar o acesso a áreas protegidas por privacidade no sistema operacional.

Embora a equipe do Telegram já tenha comentado sobre a vulnerabilidade e afirmado que o problema ocorre apenas ao usar o cliente baixado da App Store em um Mac, este um lembrete importante de que a segurança e privacidade devem ser uma preocupação constante para os usuários de tecnologia.

As vulnerabilidades podem ser exploradas por agentes mal-intencionados para acessar informações pessoais do usuário, como imagens e áudio, sem consentimento.

Felizmente, segundo o Telegram, uma atualização que corrige a vulnerabilidade já está sendo analisada pela Apple.

Os usuários devem estar atentos às atualizações de segurança e instalar as correções assim que estiverem disponíveis para garantir a proteção de seus dados e dispositivos.

Recomenda-se também ficar atento a possíveis sinais de atividade suspeita, como acesso não autorizado a contas ou atividade incomum.

Atualização 15h30: Em contato com o GDiscovery, o Telegram enviou uma nota complementar:

“Essa vulnerabilidade proposta não coloca os usuários em risco por padrão. Para que a situação levantada pelo pesquisador ocorra, o usuário precisa ter malware instalado no sistema dele.

Essa situação tem mais a ver com a segurança das permissões da Apple do que com o Telegram e pode afetar qualquer aplicativo do macOS. O verdadeiro problema é que parece ser possível contornar as restrições de sandbox da Apple, que foram criadas especificamente para evitar abusos em aplicativos de terceiros.

No entanto, o Telegram fez as alterações que podia fazer do lado dele e a atualização aguarda aprovação na App Store. Aqueles que usam o aplicativo baixado do nosso site em macos.telegram.org nunca estiveram em risco”.

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google - e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário