• BIST 100

    9685,49%1,73
  • DOLAR

    33,89% 0,03
  • EURO

    37,57% -0,04
  • GRAM ALTIN

    2813,91% 0,95
  • Ç. ALTIN

    4526,23% 0,70

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:46:00 0
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.


İstanbul Modern Sinema’da sezon “Çok Kırmızı” başlıyor

Ege’nin inovasyon sinerjisi katlanarak büyüyor

Selen Beytekin Yaz Akşamlarına Cazın Büyüsünü Getirdi

İş Sanat’ın Cuma İş Çıkışı Konserleri Atiye ile Başlıyor

Üsküdar'da çocuklar ve gençler için 'Mini Fest' başlıyor

Çocukların beslenme çantalarını nasıl hazırlamalısınız?

Kripto Dünyasında Ethereum ve Ripple ETF Rüzgârı

Uzmanlardan lavabo açıcılarla ilgili kritik uyarı!

Tek Limit şimdi İşCep’te

36 Değil 336 Saatlik Pil Ömrü için 19 Eylül’ü Bekleyin!

PHANTOM V Flip2 5G özelliklerini duyurdu

The Sims 4’ün heyecan verici yeni kit’leri açıklandı!

FDI Dünya Diş Hekimliği Kongresi İstanbul'da başlıyor

Amazfit T-Rex 3, IFA 2024’te tanıtıldı

Apex Legends Space Hunt Etkinliği çok yakında başlıyor!

Team Paribu, çocukların spor malzemesi ihtiyaçlarına destek olmak için Tunceli’deydi

Yeterli su tüketiminin okul başarısına etkisi

Instagram’ın Creator Lab Live Türkiye buluşması gerçekleşti

Egeli Yaş Meyve Sebze İhracatçıları Asya Pazarına Odaklandı

Spor yaralanmalarında sık yapılan hatalar

Alzhemier tedavisinde kullanılan ilaçların yurt içi üretim payı yüzde 90’nı aştı

Serge Ferrari, Avrupa turnesine İstanbul’da başladı

Red Bull Rap Trivia’nın dördüncü bölümünde sürpriz konuklar

Gaming Parkour Ankara’da Rekor Katılımla Gerçekleşti

Haluk Levent'ten, 14 Eylül’de Marmara Park’ta! ücretsiz konser

Elektronik sigaraların içerdiği maddelerin birçoğu kansorejen!

Akciğerinizde de yüksek tansiyon olabilir

Bağışıklık Sisteminizin Gizli Düşmanı: Lenf Kanseri

Aslı Enver annelik hikayesini anlattı

Galaxy S24 Ultra gelişmiş kamera özellikleri profesyonelleri kıskandırıyor

Yükleniyor

Red Bull Rap Trivia’nın dördüncü bölümünde sürpriz konuklar

Haluk Levent'ten, 14 Eylül’de Marmara Park’ta! ücretsiz konser

Aslı Enver annelik hikayesini anlattı

AY Yapım'ın yeni dizisi DEHA'nın ilk afişi

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Şevval Sam'dan sahnede motosiklet sürprizi

NG Afyon Motofest 70 bin kişiye coşkulu açılış yaptı

Ahu Tuğba, ABD’deki evinde ölü bulundu

Pop müziğin yıldızları Haliç konserinde buluşuyor

Aslı Sipahi'den oğluna ‘Arsenal’ sürprizi yaptı

Çocukların beslenme çantalarını nasıl hazırlamalısınız?

Spor yaralanmalarında sık yapılan hatalar

Elektronik sigaraların içerdiği maddelerin birçoğu kansorejen!

Akciğerinizde de yüksek tansiyon olabilir

Bağışıklık Sisteminizin Gizli Düşmanı: Lenf Kanseri

Kalp Sağlığınızı Nasıl Koruyabilirsiniz?

Dizde Menisküs Yırtılması Nedir?

Omurga sorunu olanlar için her egzersiz güvenli değil!

Miyop ve Hipermetrop Tedavisinde Son Yenilikler

Pişik Sorununa Dikkat! Pişik neden olur? Nasıl önlenir?

36 Değil 336 Saatlik Pil Ömrü için 19 Eylül’ü Bekleyin!

PHANTOM V Flip2 5G özelliklerini duyurdu

The Sims 4’ün heyecan verici yeni kit’leri açıklandı!

Amazfit T-Rex 3, IFA 2024’te tanıtıldı

Apex Legends Space Hunt Etkinliği çok yakında başlıyor!

Instagram’ın Creator Lab Live Türkiye buluşması gerçekleşti

Gaming Parkour Ankara’da Rekor Katılımla Gerçekleşti

Galaxy S24 Ultra gelişmiş kamera özellikleri profesyonelleri kıskandırıyor

ESET, mobil güvenlikte de en iyiler arasında

Philips TV, Ambilight’ın 20. yılını kutluyor

Ege’nin inovasyon sinerjisi katlanarak büyüyor

Kripto Dünyasında Ethereum ve Ripple ETF Rüzgârı

Tek Limit şimdi İşCep’te

Egeli Yaş Meyve Sebze İhracatçıları Asya Pazarına Odaklandı

Alzhemier tedavisinde kullanılan ilaçların yurt içi üretim payı yüzde 90’nı aştı

Serge Ferrari, Avrupa turnesine İstanbul’da başladı

Şirketler, Çalışan Ebeveynlere Destek Olmak İçin Harekete Geçiyor!

Küresel piyasalar ABD başkanlık seçimlerine kilitlendi

Edenred Türkiye’ye üst düzey atama

İstanbullular kahveye doyacak

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 4 4 0 0 11 12
2.Fenerbahçe 4 3 0 1 9 10
3.İstanbul Başakşehir 4 3 0 1 6 10
4.Beşiktaş 3 3 0 0 6 9
5.Eyüpspor 4 2 0 2 4 8
6.Konyaspor 5 2 2 1 -1 7
7.Sivasspor 5 2 2 1 -1 7
8.Göztepe 4 1 0 3 2 6
9.Samsunspor 4 2 2 0 1 6
10.Kasımpaşa 4 1 1 2 0 5
11.Antalyaspor 4 1 2 1 -4 4
12.Rizespor 5 1 3 1 -10 4
13.Gazişehir Gaziantep 3 1 2 0 -1 3
14.Bodrum FK 5 1 4 0 -5 3
15.Trabzonspor 2 0 0 2 0 2
16.Alanyaspor 4 0 2 2 -5 2
17.Kayserispor 2 0 1 1 -1 1
18.Hatayspor 4 0 3 1 -5 1
19.Adana Demirspor 4 0 3 1 -6 1