• BIST 100

    14066,99%0,27
  • DOLAR

    42,96% 0,07
  • EURO

    50,52% 0,13
  • GRAM ALTIN

    5972,59% -0,33
  • Ç. ALTIN

    9872,85% -0,80

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:46:00
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.

Fedon, 79 yaşında Kars soğuklarına meydan okudu

AKOM uyardı | Yılbaşında soğuk ve yağışlı hava etkili olacak

Özkan Saçkan'ın kaleminden yılın son kitap yorumları

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

140 yıllık eğitim arşivine büyük ilgi | Sergi süresi uzatıldı

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

Meditopia, WellnessPass ile 35 Şehirde 2 Bin Spor Tesisine Ulaştı

2025 yılının en başarılı MAN servisleri ödüllerini aldı

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

2026’ya Girerken Estetikte Yeni Dönem: Doğallık, Hız ve Kişiye Özel Çözümler

Kar ve buzlu sokaklarda düşmemek için 7 öneri

Salgın Bitti Sanıyoruz Ama Risk Bitmedi: Korku Değil Hazırlık Zamanı

Troya Müzesi Denizcilik Sergi Alanı Açıldı

Parola geçildi, kimlikler hedefte

İş Bankası’ndan yüzen şube | İş Vapur hizmete açıldı

İBB, İstanbul'a 278 yeni metro alıyor

Soğuklarda cilt kuruluğuna karşı 10 tavsiye

İETT’den İstiklal Caddesi'nde yeni yıl sürprizi

İBB’den yılbaşı için özel önlemler

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

İstanbul'da İzlanda soğukları etkili oluyor

Günün kitapları | Özkan Saçkan'ın haftanın kitap yorumları

Fuzul Otoomotiv'den Togg'a özel yeni kampanya

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

IF Wedding Fashion İzmir, Türkiye’nin üretim gücünü dünya modasına taşıyacak

Tohum Otizm Vakfı'ndan Otizmli Çocukların Eğitimine Katkı

Yükleniyor

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

2026’ya Girerken Estetikte Yeni Dönem: Doğallık, Hız ve Kişiye Özel Çözümler

Kar ve buzlu sokaklarda düşmemek için 7 öneri

Salgın Bitti Sanıyoruz Ama Risk Bitmedi: Korku Değil Hazırlık Zamanı

Soğuklarda cilt kuruluğuna karşı 10 tavsiye

Çocuklukta görülen şiddet beyni ve davranışı değiştiriyor

Diyabetik ayak yaralarına karşı 7 kritik öneri

Meme Kanseri Sessiz İlerleyebilir!

Diş kaybı yalnızca estetik bir sorun değil!

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Dijital intikam kontrolden çıkıyor

Yapay zekâ ile üretilen sahte içerikler dolandırılma riskini 5 kata kadar artırabiliyor

Türkiye Teknoloji Takımı Vakfı 9 Yaşında!

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

2025 yılının en başarılı MAN servisleri ödüllerini aldı

İş Bankası’ndan yüzen şube | İş Vapur hizmete açıldı

Fuzul Otoomotiv'den Togg'a özel yeni kampanya

IF Wedding Fashion İzmir, Türkiye’nin üretim gücünü dünya modasına taşıyacak

Halkbank'tan emeklilere özel ayrıcalıklar

Tekstil ihracatçılarında vefa gecesi

2026 tatil sezonu erken açıldı | Yüzde 50’ye varan indirim!

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9