• BIST 100

    9799,96%0,43
  • DOLAR

    34,09% 0,04
  • EURO

    37,94% 0,11
  • GRAM ALTIN

    2818,73% 0,10
  • Ç. ALTIN

    4589,57% 0,23

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:44:00 0
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.


İsrail bugün de Hizbullah telsizlerini patlattı

İmamoğlu | Partizan akıl insanların en büyük düşmanıdır

Mavi, 2024 yılına ilk yarı finansal sonuçlarını açıkladı

Hizbullah'ın çağrı cihazlarına siber saldırı

Finlandiya hakkında duymadığınız ilginç bilgiler

Kadınlar, KADEM İnovasyonda Kadın programı için yarışıyor

İBB'den Kadıköy'e bir öğrenci yurdu daha

Bireysel Emeklilik Sisteminde Yeni Dönem!

Sakarya'daki makarna fabrikasındaki patlama neden oldu?

Sarsılmaz, yeni nesil ürünleriyle Afrika Havacılık ve Savunma Fuarı’nda

Arnica Frig Ultra Maratonu 8 Ülkeden 800 Sporcuyu Ağırladı

Adana’da İşçileri Çalışmak Değil, Sıcak Yoruyor

Simge Sağın konserinde densiz hayran şoku

SOCAR emisyon izleme için Honeywell'i seçti

Copa Çin'deki yapılanmasını genişletti

Çocukların beslenme çantasında bu besinlere yer verin…

Alışılmışın Dışında Bir Menü: ‘Şeflerin İlk Şefleri’

İzmir'de tacizci kuryeyi halk linç etmek istedi

Trabzonspor'un acı kaybı | Efsane başkan Ekinci hayatını kaybetti

Masum Görünen Tehlikeli Gerçek: Uyku Keki

Akira Back, 25 Eylül’de İkinci Kez İstanbul’a Geliyor!

Ayder Gastronomi Turizmiyle Parlayacak!

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Anadolu Isuzu tam elektrikli yeni modeli BIG.e Hannover Fuarı'nda

Hyundai ve IVECO’dan IAA 2024'te Elektrikli Ticari Şovu.

Ford Trucks, yeni nesil ürünlerini Hannover Fuarı’nda götürüyor

2024 Erdal Öz Edebiyat Ödülü Necati Tosuner’in

Borusan Spor Kulübü Festivali’ne Borusanlıların 80. yıl coşkusu damgasını vurdu

Azmi Karamahmutoğlu, HÜDA-PAR'a sert çıktı | Gücünüz yetmez

İstanbul'a 21 yeni kreş daha açılıyor

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 5 5 0 0 13 15
2.Fenerbahçe 5 4 0 1 11 13
3.Beşiktaş 4 3 0 1 6 10
4.İstanbul Başakşehir 5 3 1 1 4 10
5.Eyüpspor 5 2 0 3 4 9
6.Samsunspor 5 3 2 0 3 9
7.Konyaspor 5 2 2 1 -1 7
8.Sivasspor 5 2 2 1 -1 7
9.Antalyaspor 5 2 2 1 -3 7
10.Göztepe 4 1 0 3 2 6
11.Kasımpaşa 5 1 2 2 -2 5
12.Rizespor 5 1 3 1 -10 4
13.Trabzonspor 3 0 0 3 0 3
14.Gazişehir Gaziantep 4 1 3 0 -3 3
15.Alanyaspor 5 0 2 3 -5 3
16.Bodrum FK 5 1 4 0 -5 3
17.Kayserispor 3 0 1 2 -1 2
18.Hatayspor 5 0 3 2 -5 2
19.Adana Demirspor 5 0 4 1 -7 1

YAZARLAR