-
BIST 100
16074,63%0,75
-
DOLAR
44,21% 0,09
-
EURO
50,91% 0,09
-
GRAM ALTIN
7107,73% -0,01
-
Ç. ALTIN
11509,84% -0,23
Telegram’da güvenlik açığı
ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı
Telegram’da güvenlik açığı
ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık. Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.
ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.
Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.
Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.
ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.
Optic World İzmir 27 Mart’ta kapılarını açıyor
Yudum’dan Yerli Ayçiçeği Tohumuna Güçlü Destek
Bayramda Çocuklar İçin Şeker Tuzağı
Türkiye’de akran zorbalığı dünya ortalamasını aştı!
Kış Boyunca Biriken İlişki Yüklerini Baharda Atın
Ege Bölgesi’nin ihracatı iki ayda 496 milyon dolar eridi
Yapay zekâ sadece tüketim değil, yatırım kararlarını da dönüştürüyor
9. Antalya Akra Caz Festivali Haziran’da Başlıyor
MAN, 250 Tonluk Dev Çekicisini Tanıttı
Okullar tatilde çocuklar sohbette
Zayıflama ilaçları doğru kişilerde etkili oluyor
Beyin Sağlığının Gizli Anahtarı | Probiyotikler
Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı
Mart ayı 3. haftası kitap yorumları | Özkan saçkan inceledi
Kitap | Sistem Tüketebileceği Yazarı ve Okuru Üretiyor
Kadınlar Günü Özel Programı’nda Gülsin Onay sahne aldı
Zeytinin Emeği, Doğası ve Bereketi Fotoğraflarla Anlatıldı
Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor
Siber casuslukta yeni dönem
PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı
Çanakkale Şehitlerinin Huzurunda Tarihi Rekor Denemesi
Ergen beyni, güçlü motora sahip frensiz araba gibi…
Yumurta üretiminde son üç yılın rekoru kırıldı
İsmini Vermek İstemeyen Söyleşi | Kadınların Sessiz Kalan Sorunları
Uyku, beynin temizlik ve restorasyon modu!
Duayen tarihçi İlber Ortaylı hoca hayatını kaybetti!
Türkiye'de 72 bin diyaliz hastası bulunuyor
Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti
Elmalılı Hamdi Yazır Camii ibadete açıldı
Haftanın kitapları | Yeni çıkan kitapları Özkan Saçkan sizler için inceledi
Yükleniyor



