• Künye
Techno Business Magazine
  • Anasayfa
  • iş Dünyası
  • Teknoloji
  • Lansman
  • Borsa
  • Kripto
  • Fintech
  • Röportaj
  • Dergi
Sonuç yok
Tüm Sonuçları Görüntüle
  • Anasayfa
  • iş Dünyası
  • Teknoloji
  • Lansman
  • Borsa
  • Kripto
  • Fintech
  • Röportaj
  • Dergi
Sonuç yok
Tüm Sonuçları Görüntüle
Techno Business Magazine
Sonuç yok
Tüm Sonuçları Görüntüle
Anasayfa Teknoloji

Telegram’da güvenlik açığı

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

by Yazı işleri
25/07/2024
in Teknoloji
0
Telegram’da güvenlik açığı
0
Paylaşımlar
4
Görüntelenme
Share on FacebookShare on Twitter

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, “Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı” dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram’ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı “videoyu” oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

ESET, 26 Haziran 2024’te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram’a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz’da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo’yu araştırdığını doğrulamak için aynı gün ESET’e ulaştı. Telegam daha sonra 11 Temmuz’da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram’ın 10.14.4’e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.

Önceki yazı

Canon yaptığı araştırmada BT Karar Vericiler’in dijital yapılanma konusunda sınıfta kaldığını tespit etti

Sonraki Yazı

ASRock yeni AMD Radeon™ RX 7900 Creator Serisi Ekran Kartlarını Duyurdu

Yazı işleri

Related Posts

Çeviri Bürosu Seçerken Mutlaka Sormanız Gereken 5 Güvenlik Sorusu
iş Dünyası

5 Security Questions You Must Ask Before Choosing a Translation Agency

by Yazı işleri
26/11/2025
Çeviri Bürosu Seçerken Mutlaka Sormanız Gereken 5 Güvenlik Sorusu
Teknoloji

Çeviri Bürosu Seçerken Mutlaka Sormanız Gereken 5 Güvenlik Sorusu

by Yazı işleri
25/11/2025
Eylül Çeviri Kurucusu Cihan Kılıç Aydın: “Her Web Sitesine Güvenmeyin, Ticaret Sicil Kaydını Kontrol Edin”
iş Dünyası

Eylül Çeviri Kurucusu Cihan Kılıç Aydın: “Her Web Sitesine Güvenmeyin, Ticaret Sicil Kaydını Kontrol Edin”

by Yazı işleri
25/10/2025
Cihan Kılıç Aydın: “E-İmza, Çeviri Sektörünü Yapay Zekâya Karşı Korur”
iş Dünyası

Cihan Kılıç Aydın: “E-İmza, Çeviri Sektörünü Yapay Zekâya Karşı Korur”

by Yazı işleri
10/09/2025
Mplus Türkiye’den, iş ortaklarına yönelik ‘Liderlik Gelişim Programı’ ile yapay zekâ çağında, geleceğin liderlerine yatırım!
iş Dünyası

Mplus Türkiye’den, iş ortaklarına yönelik ‘Liderlik Gelişim Programı’ ile yapay zekâ çağında, geleceğin liderlerine yatırım!

by Yazı işleri
29/07/2025
Sonraki Yazı
ASRock yeni AMD Radeon™ RX 7900 Creator Serisi Ekran Kartlarını Duyurdu

ASRock yeni AMD Radeon™ RX 7900 Creator Serisi Ekran Kartlarını Duyurdu

Kategoriler

  • Borsa
  • Dergi
  • Eğitim
  • Fintech
  • Fuar
  • Gayrimenkul
  • iş Dünyası
  • Kripto
  • Lansman
  • Otomotiv
  • Röportaj
  • Teknoloji
  • Uncategorized

Etiketler

Aklife Araz Life Ata Aksoy açılış basın lansmanı BMW Art Car Koleksiyonu borsa Chery Cihan Kılıç Aydın Coffee Chefs Dr. Taha Klinik eylül çeviri health life Healt Life iftar insan iş dünyası JAECOO magaza Mercedes-benz tŭrk 19 mayıs'ı samsunda yıldız kızlarla kutladı Merrell Merve Tüfekçi Emre MG mini Mplus Türkiye Otomotiv P&G Prof. Dr. Taha Anbara Renault 5 Saat&saat Songül Alcı TAMEV teknoloji togg Türkiye Rüzgar Enerjisi Birliği Türk Telekom VODAFONE PAY İLE FATURANA YANSIT”TAN  ÇEKİLİŞ KAMPANYASI yapay zeka çeviri sepeti çin çıkış Şifa Köyü şifa turizmi şükriye tahir Джихан Кылыч Айдын
Techno Business Magazine

İş dünyası ve Teknoloji alanında gündemi takip edin

Kategoriler

  • Borsa
  • Dergi
  • Eğitim
  • Fintech
  • Fuar
  • Gayrimenkul
  • iş Dünyası
  • Kripto
  • Lansman
  • Otomotiv
  • Röportaj
  • Teknoloji
  • Uncategorized

Etiketler

Aklife Araz Life Ata Aksoy açılış basın lansmanı BMW Art Car Koleksiyonu borsa Chery Cihan Kılıç Aydın Coffee Chefs Dr. Taha Klinik eylül çeviri health life Healt Life iftar insan iş dünyası JAECOO magaza Mercedes-benz tŭrk 19 mayıs'ı samsunda yıldız kızlarla kutladı Merrell Merve Tüfekçi Emre MG mini Mplus Türkiye Otomotiv P&G Prof. Dr. Taha Anbara Renault 5 Saat&saat Songül Alcı TAMEV teknoloji togg Türkiye Rüzgar Enerjisi Birliği Türk Telekom VODAFONE PAY İLE FATURANA YANSIT”TAN  ÇEKİLİŞ KAMPANYASI yapay zeka çeviri sepeti çin çıkış Şifa Köyü şifa turizmi şükriye tahir Джихан Кылыч Айдын

Son Haberler

  • TAMEV’de Hakan Eren ile “Bir Zamanlar” Kitabı İmza ve Söyleşi Buluşması
  • TAMEV’den Yeni Yıl Dayanışması
  • 5 Security Questions You Must Ask Before Choosing a Translation Agency

2023 BCM

Sonuç yok
Tüm Sonuçları Görüntüle
  • Anasayfa
  • Teknoloji
  • iş Dünyası
  • Borsa
  • Kripto
  • Fintech
  • Lansman
  • Dergi

2023 BCM

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?