By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul et
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
    • Anne & Çocuk
    • Can Dostlarımız
    • Dekorasyon
    • Etkinlik
    • Güzellik
    • Kültür & Sanat
    • Magazin
    • Moda
    • Motorlu Araçlar
    • Travel
    • Vitrin
  • Gündem
    • Gayrimenkul
    • Spor
    • Şirket Haberleri
    • Teknoloji
  • Mekan Tanıtım
  • Gurme Dedektif
  • tr
    • en
    • de
    • ru
    • tr
Okuma: Telegram’da güvenlik açığı  
Paylaş
Yazı ÖlçüsüAa
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
Yazı ÖlçüsüAa
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
  • Gündem
  • Mekan Tanıtım
  • Gurme Dedektif
Search
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
    • Anne & Çocuk
    • Can Dostlarımız
    • Dekorasyon
    • Etkinlik
    • Güzellik
    • Kültür & Sanat
    • Magazin
    • Moda
    • Motorlu Araçlar
    • Travel
    • Vitrin
  • Gündem
    • Gayrimenkul
    • Spor
    • Şirket Haberleri
    • Teknoloji
  • Mekan Tanıtım
  • Gurme Dedektif
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Bodrum CityLife Güncel Haber Sitesi > Blog > Gündem > Teknoloji > Telegram’da güvenlik açığı  
Teknoloji

Telegram’da güvenlik açığı  

Gülçin Yeşilyurt
Son Güncelleme: 25 Temmuz 2024 11:29
Gülçin Yeşilyurt
Paylaş
Okuma
Paylaş

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET’in “EvilVideo” adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, “Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı” dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram’ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı “videoyu” oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024’te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram’a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz’da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo’yu araştırdığını doğrulamak için aynı gün ESET’e ulaştı. Telegam daha sonra 11 Temmuz’da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram’ın 10.14.4’e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.

 

Bunları da Beğenebilirsiniz

OPPO’dan stil sahnesine yeni bir oyuncu: Reno14 Serisi

Microlino İkonik Tasarımıyla Bodrum Yalıkavak Marina’da

Hyundai, Yazın Enerjisini Ege Sahillerine Taşıyor

Trendyol’dan Uçtan Uca Ayrıcalıklı Sadakat Programı: Trendyol Plus

Kia’dan mayıs ayına özel yüzde sıfır faiz fırsatı

Etiketler:ESETTeknolojiTELEGRAM
Makaleyi Paylaş
Facebook Twitter Whatsapp Whatsapp
Paylaş
Önceki Makale Bodrum Gazeteciler Cemiyeti Kahvaltıda bir Araya Geldi
Sonraki Makale Depresyon Yaygın Bir Ruhsal Sağlık Sorunu
- Reklam Alanı -
Ad imageAd image

Son Makaleler

Efsane The Godfather filmi, dev ekranda canlı müzikle yeniden hayat buluyor
Kültür & Sanat 11 Eylül 2025
Amerikan Spor Stili Doğanın Gücü ile Buluşuyor
Moda 11 Eylül 2025
Bahçeşehir Koleji Bodrum Kampüsü’nden İlk Mezunlar Buluştu
Yaşam 11 Eylül 2025
Gezici Da(Ya)Nışma Otobüsü ile Hizmet Ayağınıza Geliyor
Yaşam 11 Eylül 2025
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
Bizi Takip Edin
© 2024 Bodrum City Life. Tüm Hakları Saklıdır. Ornitorenk Reklam ve Fotoğraf Hizmetleri
  • Anasayfa
  • Biz Kimiz
  • Blog
  • Künye
  • İletişim
  • Gerçekleşen Festivallerimiz
Welcome Back!

Sign in to your account

Şifrenizi mi unuttunuz?