• BIST 100

    11048,11%-1,05
  • DOLAR

    41,30% 0,05
  • EURO

    48,79% 0,03
  • GRAM ALTIN

    4835,43% -0,43
  • Ç. ALTIN

    7935,99% -0,73

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:46:00
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.

Siyaset ve iş dünyası nişan töreninde buluştu

Rinoplasti Sonrası Karşılaşılabilecek Sorunlar

İki kişiye aynı anda aşk mümkün mü?

Penta Teknoloji, 2025’in ilk yarısında güçlü büyümesini sürdürdü

Ülker, ilk yarı yıl finansallarını açıkladı

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Ağız sağlığı ömür boyu süren bir yatırım!

Galatasaray Stadyumu, Yandex Maps’te 3D olarak yer aldı

Lüks Mobilya ve Dekorasyonda Yeni Referans Noktası: Hi

Dijital çağda sosyal bilimlerin yeni yüzü!

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Newşehir'de Kültür Sanat Zamanı

Lipoödem: Kadınlarda Gizli Salgının Cerrahiyle Sessiz Devrimi

Songül Güner, Kıbrıslı hayranlarıyla buluşuyor

Set arkadaşlığı aşka dönüştü... Hayrettin, sevgilisiyle ilk kez görüntülendi!

Örtü | Taha Gürbüz'ün yeni şarkısı yayında

İrfan Kangı'nın Adnan Menderes rolü iptal oldu

Club Catamaran | 20 yıldır değişmeyen eğlence

Kuki; Oyuncağım Konuştu yakında gösterime giriyor

Aysu Baceoğlu müzik portalına dava açacak

Bir mimar gözüyle İzmir orman yangınları

Vuslat yeni mekanına önemli ziyaretler.

Yaz sıcaklarında beslenmenizde bunlara dikkat edin!

Buray | Hayranlarım oteli bastı, dünya starıyım

D.O.Z. vizyondan geri çekildi

Battresh’ten Yeni Bir Performatif Sunum

Türkiye’nin ilk Kadın OSB'si için adım atıldı

2025 Hyundai Dünya Okçuluk Kupası Antalya’da Başlıyor

Üsküdar Üniversitesi “Uluslararası Oyun Kongresi” düzenledi

Uzmanından Bayram Tavsiyesi | Tatlıdan Vazgeçmeyin, Doğru Tüketin

Yükleniyor

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Songül Güner, Kıbrıslı hayranlarıyla buluşuyor

Set arkadaşlığı aşka dönüştü... Hayrettin, sevgilisiyle ilk kez görüntülendi!

Örtü | Taha Gürbüz'ün yeni şarkısı yayında

Club Catamaran | 20 yıldır değişmeyen eğlence

Kuki; Oyuncağım Konuştu yakında gösterime giriyor

Aysu Baceoğlu müzik portalına dava açacak

Buray | Hayranlarım oteli bastı, dünya starıyım

Battresh’ten Yeni Bir Performatif Sunum

Rinoplasti Sonrası Karşılaşılabilecek Sorunlar

İki kişiye aynı anda aşk mümkün mü?

Ağız sağlığı ömür boyu süren bir yatırım!

Lipoödem: Kadınlarda Gizli Salgının Cerrahiyle Sessiz Devrimi

Yaz sıcaklarında beslenmenizde bunlara dikkat edin!

Uzmanından Bayram Tavsiyesi | Tatlıdan Vazgeçmeyin, Doğru Tüketin

Tiroid bozuklukları anksiyeteye sebep olabiliyor

Her 3 Kadından 1’i Kalp Hastalıkları Nedeniyle Hayatını Kaybediyor

Kurban Bayramı’nda Sofralar Bollukta, Peki Biz Nerede Duracağız?

Unutkanlıkla başa çıkmak için 10 ipucu

Tatil öncesi dijital temizlik zamanı

Giray Altınok ve “Gerçek yapay zekâ dostu” iş başında!

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Tıklamadan önce düşünün

KOBİ’ler için hassas verileri koruma rehberi

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

Penta Teknoloji, 2025’in ilk yarısında güçlü büyümesini sürdürdü

Ülker, ilk yarı yıl finansallarını açıkladı

Lüks Mobilya ve Dekorasyonda Yeni Referans Noktası: Hi

Türkiye’nin ilk Kadın OSB'si için adım atıldı

BKE, Geleneksel Türk Mutfağını Dünyaya Açtı

ETi Sarı Bisiklet Verdiği Sözü Tuttu

Türkiye Finans'a Suudi yönetim hakim oldu

Duygusal alışveriş eğilimi yükselişte!

Redington ve Mastercard Güçlerini Birleştiriyor

Deri ihracatçılarından vatandaşlara çağrı | Kurbanınızın eti kadar, derisine de sahip çıkın

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 5 5 0 0 14 15
2.Fenerbahçe 4 3 0 1 5 10
3.Trabzonspor 5 3 1 1 2 10
4.Göztepe 5 2 0 3 5 9
5.Antalyaspor 5 3 2 0 1 9
6.Gazişehir Gaziantep 5 3 2 0 -2 9
7.Konyaspor 4 2 1 1 5 7
8.Alanyaspor 4 2 1 1 2 7
9.Samsunspor 4 2 1 1 1 7
10.Beşiktaş 3 2 1 0 0 6
11.Rizespor 4 1 2 1 -4 4
12.Eyüpspor 5 1 3 1 -5 4
13.Kasımpaşa 4 1 3 0 -2 3
14.Kayserispor 4 0 1 3 -4 3
15.Fatih Karagümrük 4 1 3 0 -5 3
16.İstanbul Başakşehir 3 0 1 2 -1 2
17.Kocaelispor 5 0 4 1 -6 1
18.Gençlerbirliği 5 0 5 0 -6 0