main-post-cover

    Telegram-ın Android versiyasında ciddi boşluq aşkar edilib

    Təhlükəsizlik
    24.07.2024
    Emil Nəcəfov
         ESET şirkətinin kibertəhlükəsizlik üzrə mütəxəssisləri bir neçə müddət bundan öncə Telegram-da aşkar edilmiş ciddi boşluq barəsində məlumat veriblər. Məlumata əsasən Telegram-da aşkar edilmiş ciddi boşluq yalnız Android istifadəçilərini əhatə edir. Hələ keçən ayın əvvəlində Ancryno ləqəbli istifadəçi haker forumların birində Telegram-ın 10.14.4 nömrəli versiyası və ondan daha aşağı versiyaları üçün nəzərdə tutulmuş eksployt satışı elanını yerləşdirmişdi.
         ESET şirkətinin mütəxəssisləri satışa çıxarılmış eksploytu analiz edəndən sonra belə qənaətə gəliblər ki, eksployt həqiqətən də işləkdir. Android cihazların sözügedən eksployt vasitəsilə sındırılması mexanizmi bu cihazların internetdən yüklənmiş APK faylları quraşdırmaq imkanına əsaslanır. Hakerlər isə APK faylları videolar kimi maskalamağı öyrəniblər. Telegram-ın standart olaraq avtomatik şəkildə bütün multimedia kontenti yüklədiyi üçün istifadəçinin sadəcə bu və ya digər çat pəncərəsini açması kifayət edir. APK faylın quraşdırılması və işə salınması problemlərini hakerlər istifadəçi üçün ortaya çıxan pəncərə vasitəsilə həll ediblər.
         Ortaya çıxan pəncərədə videonun mütləq şəkildə kənar tətbiq vasitəsilə işə salınması vacibliyi qeyd edilir. Əgər istifadəçi bu halda Telegram-ın standart xəbərdarlıq bildirişinə fikir verməsə və videonun işə salınması üçün nəzərdə tutulmuş playeri quraşdırmağa razı olsa, o öz cihazına zərərli proqram təminatını quraşdırmış olacaq. Telegram tərtibatçıları messencerin 10.14.5 nömrəli versiyasını və ondan daha köhnə versiyaları əhatə edən sistem yenilənməsini istifadəyə veriblər. Əgər siz Telegram-ın köhnə versiyasından istifadə edirsinizsə, onu yeniləməyiniz məsləhət görülür.
     
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    Telegram-ın aylıq istifadəçi kütləsi 900 milyonu keçib
    telegram-in-ayliq-istifadeci-kutlesi-900-milyonu-kecib
    WhatsApp, artıq telefon nömrəsi olmadan istifadə oluna biləcək!
    whatsapp-artiq-telefon-nomresi-olmadan-istifade-oluna-bilecek
    Daha bir Bitcoin birjası sındırılaraq 235 milyon dollar oğurlanıb!
    daha-bir-bitcoin-birjasi-sindirilaraq-235-milyon-dollar-ogurlanib
    Google, dark web izləmə funksiyasını ödənişsiz edir!
    google-dark-web-izleme-funksiyasini-odenissiz-edir
    PDF konvertasiya saytlarından istifadəçilərin özəl sənədləri sızdırılıb
    pdf-konvertasiya-saytlarindan-istifadecilerin-ozel-senedleri-sizdirilib