ESET, Telegram’ın 10.14.4 ve daha eski Android sürümlerinde bulunan “EvilVideo” adlı bir güvenlik açığını keşfetti. Bu açık, saldırganların Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı yükleri multimedya dosyaları gibi paylaşabilmesine olanak tanıyor.
Güvenlik Açığının Detayları
ESET araştırmacısı Lukáš Štefanko’nun açıklamasına göre, güvenlik açığı bir yeraltı forumunda satılık olarak ilan edilmiş ve bu forumda ekran görüntüleri ile istismarın test edildiği bir video paylaşılmıştır. Bu açık, Telegram’ın 10.14.4 ve daha eski sürümlerinde çalışıyor ve özel olarak hazırlanmış multimedya dosyalarını sohbetlere yüklemeye izin veren Telegram API’si kullanılarak gerçekleştirilmiştir.
Kötü Amaçlı Yüklerin Dağıtımı
İstismar, tehdit aktörlerinin bir Android uygulamasını multimedya ön izlemesi olarak görüntüleyen bir yük oluşturmasına dayanıyor. Sohbette paylaşıldıktan sonra bu yük, 30 saniyelik bir video olarak beliriyor ve varsayılan olarak otomatik olarak indiriliyor. Kullanıcılar bu “videoyu” oynatmaya çalıştığında, Telegram videoyu oynatamadığını belirten bir mesaj gösteriyor ve harici bir oynatıcı kullanılmasını öneriyor. Kullanıcı bu mesajdaki “Aç” düğmesine dokunursa, kötü amaçlı uygulama yükleniyor.
ESET’in Girişimleri ve Telegram’ın Yanıtı
ESET, güvenlik açığını 26 Haziran 2024’te keşfettikten sonra Telegram’a bildirdi, ancak ilk başta yanıt alamadı. Güvenlik açığı tekrar bildirildikten sonra, Telegram sorunu araştırdığını doğruladı ve 11 Temmuz’da yayınladığı 10.14.5 sürümüyle açığı kapattı. EvilVideo, Android için Telegram’ın 10.14.4 ve daha eski tüm sürümlerini etkiliyordu.
Güvenlik Önlemleri
Kullanıcıların bu tür tehditlere karşı dikkatli olmaları ve Telegram’ın en güncel sürümünü kullanmaları önemlidir. Ayrıca, otomatik indirme seçeneklerinin manuel olarak devre dışı bırakılması ve harici oynatıcılar kullanılmadan önce dikkatli olunması gerekmektedir.
