• BIST 100

    10565,74%-0,59
  • DOLAR

    42,17% -0,01
  • EURO

    49,02% -0,28
  • GRAM ALTIN

    5558,99% -1,71
  • Ç. ALTIN

    9196,59% -3,17

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:46:00
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.

Haluk Özkan öncülüğünde Reform Grubu MÜYORBİR'de göreve hazır

Red Bull Sporcusu Toprak Razgatlıoğlu, İlk Resmi MotoGP Testine Çıkıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Yanlış kullanım özellikle çocukların hayatını riske atıyor!

Türk moda endüstrisinin ürünleri Londra’da vitrine çıkacak

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Özkan Saçkan'ın kaleminden 16 Kasım kitap yorumları

Uzun Yaşam Genetik mi, Seçim mi? 8 haftada 4 yıl gençleşmek mümkün mü?

Sarsılmaz, Afrika’ya özgü çözümlerle BAMEX 2025’te

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Enpara Bank zirveye oturdu

Çağın Hastalığı Diyabet Tadınızı Kaçırmasın!

Diyabet göz sağlığını tehdit ediyor

Muazzez Abacı 78 yaşında hayatını kaybetti

Türk organik sektörü, Çin’le iş birliklerini artırmak istiyor

Ekran Bağımlılığına Karşı Üniversite Öğrencilerinden Proje

Moda artık bir tüketim değil, farkındalık alanı

Prof. Dr. Nevzat Tarhan | Ailedeki yangını iyilik söndürecek

Gazeteci Yazar Özkan Saçkan'dan haftanın kitap önerileri

İBB’den ilkokul öğrencilerine okul beslenme desteği

YASED açıkladı | 9 ayda 11.4 milyar dolar doğrudan yatırım geldi

Okullarda Grip Riski Yükseliyor | Ebeveynlere Aşı Çağrısı

Yapay Zekâ Fabrikası Ödüllerine başvurular başladı

Sapro’dan kıyı temizliğine destek!

İş Sanat’ta ‘Radyo Günleri’ ile Nostaljik Bir Yolculuk

Diyabet alarmı: 2045’te hasta sayısı 700 milyona ulaşabilir

Özkan Saçkan'ın kaleminden 9 Kasım 2025 haftanın kitapları

Çocuklarda burun kanamaları ciddiye alınmalı

Enerji içeceği ve alkol karışımı ölüme götürebilir!

Yükleniyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Muazzez Abacı 78 yaşında hayatını kaybetti

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Tabaklar havada uçuştu | Zorba Taverna'da 40. yıl coşkusu

Paris Moda Haftası'na Recep Demiray İmzası

Mehlika Afra Cebeci'nin nikah törenine ünlü akını

Kapadokya’da Moda Rüzgârı | Fashion Week 2025 Nefes Kesti

Yıldız Çağrı Atasoy ile Berk Oktay ayrılıyor mu?

Yanlış kullanım özellikle çocukların hayatını riske atıyor!

Uzun Yaşam Genetik mi, Seçim mi? 8 haftada 4 yıl gençleşmek mümkün mü?

Çağın Hastalığı Diyabet Tadınızı Kaçırmasın!

Diyabet göz sağlığını tehdit ediyor

Moda artık bir tüketim değil, farkındalık alanı

Prof. Dr. Nevzat Tarhan | Ailedeki yangını iyilik söndürecek

Okullarda Grip Riski Yükseliyor | Ebeveynlere Aşı Çağrısı

Diyabet alarmı: 2045’te hasta sayısı 700 milyona ulaşabilir

Çocuklarda burun kanamaları ciddiye alınmalı

Enerji içeceği ve alkol karışımı ölüme götürebilir!

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Yapay zekânın yüksek öğretimdeki geleceği konuşuldu

Siber güvenliğin en saygın ödülleri için geri sayım başladı

İndirim tuzağına düşmeyin Sahte fırsatlara dikkat

Modüler inşa teknikleri proje maliyetini azaltıyor

Yapay zeka mı, gerçek mi?

Sanayiciler Krizlere Hazır mı? Cevap Dijital Dirençlilikte Saklı

Serdar Keskin 'Yapay Zeka ile Düşünmek metodolijsini anlattı

ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi

Hollanda savunma endüstrisine siber güvenlik desteği

Türk moda endüstrisinin ürünleri Londra’da vitrine çıkacak

Sarsılmaz, Afrika’ya özgü çözümlerle BAMEX 2025’te

Enpara Bank zirveye oturdu

Türk organik sektörü, Çin’le iş birliklerini artırmak istiyor

YASED açıkladı | 9 ayda 11.4 milyar dolar doğrudan yatırım geldi

Gastronominin nabzı Antalya'da attı

AcerPro 20. Yılını Nevşehir’de Kutladı

2026’da Asgari Ücret Ne Olacak?

Geleceğe Yeşil Işık Yak Projesi’nde Yeni Dönem Başladı

Altay tankları seri üretimi başladı, ilk 3 tank TSK'ya teslim edildi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 12 9 1 2 19 29
2.FENERBAHÇE A.Ş. 12 8 0 4 15 28
3.TRABZONSPOR A.Ş. 12 7 1 4 10 25
4.SAMSUNSPOR A.Ş. 12 6 1 5 7 23
5.GÖZTEPE A.Ş. 12 6 2 4 9 22
6.BEŞİKTAŞ A.Ş. 12 6 4 2 5 20
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 12 5 3 4 -3 19
8.CORENDON ALANYASPOR 12 3 3 6 0 15
9.TÜMOSAN KONYASPOR 12 4 6 2 -2 14
10.ÇAYKUR RİZESPOR A.Ş. 12 3 4 5 -2 14
11.KOCAELİSPOR 12 4 6 2 -4 14
12.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 12 3 5 4 2 13
13.HESAP.COM ANTALYASPOR 12 4 7 1 -10 13
14.GENÇLERBİRLİĞİ 12 3 7 2 -5 11
15.KASIMPAŞA A.Ş. 12 2 6 4 -6 10
16.ZECORNER KAYSERİSPOR 12 1 5 6 -15 9
17.İKAS EYÜPSPOR 12 2 8 2 -9 8
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 12 2 9 1 -11 7