• BIST 100

    16257,33%1,85
  • DOLAR

    43,39% 0,01
  • EURO

    51,87% -0,70
  • GRAM ALTIN

    7468,71% 3,39
  • Ç. ALTIN

    12150,23% 3,99

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:46:00
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.

Üniversite öğrencilerinde depresyon artıyor!

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

İçe Doğru Göz Kayması (Ezotropya) nedir?

Kış Mevsimi İlişkilerde Sessiz Bir Risk Taşıyor

IF Wedding Fashion İzmir’e 71 ülkeden profesyonel ziyaretçi

​​​​​​​TEGV 31. Yaşını TEGV Çocuklarıyla Kutladı

İstanbullu kadınlar artık 1 TL'ye spor yapabilecek

Genç Solistlerimiz İş Sanat Sahnesinde

Özkan Saçkan'dan bu haftanın kitap yorumları

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

Türkiye’nin En Gözde Kaplıca Merkezleri

2026’da İnsan-Makine İş Birliği Derinleşecek

Gayrimenkulden elden ödeme dönemi sona eriyor

Kamu İhale Kanunu revize edilmeli

13. Mimari Doğal Taş Yarışması Başvurulara Açıldı!

GNÇYTNK başvuruları başladı

Kış lastiklerinin hava basıncı ne olmalı?

İBB Emekli Pazar Desteği başvuruları başladı

2 Metrelik Kar Örtüsünde Şampiyona Hazırlıkları Hızlandı

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Su ürünleri sektöründen Uluslararası Sürdürülebilirlik Hamlesi

Polonya’nın elektrik şebekesine virüs saldırısı

Beslenmede Büyük Değişim | Karbonhidrat Gitti, Protein Geldi

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Okul öncesi göz muayenesi önemli

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Sabri Ülker Vakfı’nda Yeni Dönem: Küresel Vizyon Güçlendi

ABD borsalarına yatırım yaparken dikkat edilmesi gereken 5 madde

Yükleniyor

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Üniversite öğrencilerinde depresyon artıyor!

İçe Doğru Göz Kayması (Ezotropya) nedir?

Sessiz Tehlike: Diş Çürükleri Fark Edilmeden İlerleyebilir

Sessiz pandemi: antibiyotik direnci

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Okul öncesi göz muayenesi önemli

Beynin detoksu kaliteli uyku!

Stres duygusal açlığı artırıyor

Erkeklik kanıtlanması gereken bir şey değil!

C vitamininin fazlası böbrek taşı riskini artırıyor

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

İşsizlik Tartışması Düşündürüyor | Artık Üniversite Diplomasından Fazlası Gerek

IF Wedding Fashion İzmir’e 71 ülkeden profesyonel ziyaretçi

Beyaz eşya ihracat hacmi 2017 seviyelerine geriledi

Gayrimenkulden elden ödeme dönemi sona eriyor

Kamu İhale Kanunu revize edilmeli

İBB Emekli Pazar Desteği başvuruları başladı

Su ürünleri sektöründen Uluslararası Sürdürülebilirlik Hamlesi

ABD borsalarına yatırım yaparken dikkat edilmesi gereken 5 madde

Bal Isıtma Ceketi, Türkiye Arıcılık Fuarı’nda Sergilendi

Enerjisini iyi yöneten, iklimini de iyi yönetir

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 19 14 1 4 29 46
2.FENERBAHÇE A.Ş. 19 12 0 7 26 43
3.TRABZONSPOR A.Ş. 19 12 2 5 15 41
4.GÖZTEPE A.Ş. 19 10 3 6 14 36
5.BEŞİKTAŞ A.Ş. 19 9 4 6 9 33
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 19 8 6 5 13 29
7.SAMSUNSPOR A.Ş. 19 6 4 9 2 27
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 19 6 6 7 -6 25
9.KOCAELİSPOR 19 6 7 6 -3 24
10.CORENDON ALANYASPOR 19 4 5 10 0 22
11.GENÇLERBİRLİĞİ 19 5 10 4 -4 19
12.ÇAYKUR RİZESPOR A.Ş. 19 4 8 7 -6 19
13.TÜMOSAN KONYASPOR 19 4 8 7 -8 19
14.HESAP.COM ANTALYASPOR 19 5 10 4 -14 19
15.KASIMPAŞA A.Ş. 19 3 9 7 -11 16
16.İKAS EYÜPSPOR 19 3 10 6 -14 15
17.ZECORNER KAYSERİSPOR 19 2 8 9 -21 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 19 2 14 3 -21 9