Haber3 SON DAKİKA EN ÇOK OKUNANLAR MANŞETLER FOTO GALERİ VİDEO
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkari
  • Hatay
  • Isparta
  • Mersin
  • İstanbul
  • İzmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
BIST 9.102
Altın 4.280
Dolar 39,67
Euro 45,77
Yaşam Haber Spor Magazin Otomobil Teknoloji Kadın Sağlık Hayvanlar Alemi
  1. Anasayfa
  2. Foto Galeriler
  3. Teknoloji
  4. Telegram kullanıcıları dikkat: Büyük bir güvenlik açığı tespit edildi

Telegram kullanıcıları dikkat: Büyük bir güvenlik açığı tespit edildi

Dünya genelinde en çok kullanılan anlık mesajlaşma uygulamalarından biri olan Telegram'da büyük bir güvenlik açığı tespit edildi.

25 Temmuz 2024  Saat: 10:48 Kaynak: Haber3.com / Serhan Işılay Güncelleme: 07 Kasım 2024 06:47
Telegram kullanıcıları dikkat: Büyük bir güvenlik açığı tespit edildi - Resim: 1

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti.

1 / 7
Telegram kullanıcıları dikkat: Büyük bir güvenlik açığı tespit edildi - Resim: 2

ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

2 / 7
Telegram kullanıcıları dikkat: Büyük bir güvenlik açığı tespit edildi - Resim: 3

Telegram açığını tespit eden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

3 / 7
Telegram kullanıcıları dikkat: Büyük bir güvenlik açığı tespit edildi - Resim: 4

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

4 / 7
Haber3
Gizlilik İlkeleri Künye İçerik Kaldırma Talebi Reklam İletişim İnsan Kaynakları

Yasal Uyarı: Sitemizdeki tüm yazı, resim ve haberlerin her hakkı saklıdır. İzinsiz, kaynak gösterilmeden kullanılması kesinlikle yasaktır.

Yazılım & Tasarım:
Bilgin Pro
Haber3
  • Anasayfa
  • Son Dakika
  • Manşetler
  • Çok Okunanlar
  • Foto Galeri
  • Yazarlar
  • Güncel
  • Ekonomi
  • Memur
  • Çalışma Hayatı
  • Otomobil / Motosiklet
  • Magazin
  • Spor
  • Dünya
  • Medya
  • Kadın
  • Sağlık
  • Teknoloji
  • Sitene Ekle
  • Hava Durumu
  • İçerik Kaldırma Talebi
  • RSS
© 2025 Haber3.com Tüm hakları saklıdır. İçeriklerin izinsiz kopyalanması yasaktır.