Уязвимость в Telegram для Android устранена после отчета Eset

23.07.2024

Согласно публикации в новостной ленте компании по кибербезопасности Eset, в Telegram для Android была обнаружена уязвимость нулевого дня. Уязвимость нулевого дня — это недостаток безопасности, о котором разработчик не знает. Этот термин используется, так как у разработчиков есть "ноль дней" на исправление проблемы. Сообщается, что данную уязвимость обнаружили злоумышленники, пытавшиеся продать её на тёмной стороне интернета.

«Мы нашли эксплойт, рекламируемый для продажи на подпольном форуме. В посте продавец показывает скриншоты и видео тестирования эксплойта в публичном канале Telegram. Нам удалось идентифицировать данный канал, где эксплойт всё ещё был доступен. Это позволило нам получить доступ к вредоносному коду и протестировать его самостоятельно», — сказал исследователь ESET Лукаш Штефанко, который обнаружил эксплойт.

Публикация на тёмной стороне интернета о уязвимости в Telegram

Dark web post about the Telegram vulnerability

Названный EvilVideo, эксплойт позволял хакерам внедрять вредоносные файлы в формате Android Package (APK) внутри видеофайлов, согласно публикации на тёмной стороне интернета, замеченной Welivesecurity. При воспроизведении видео Telegram якобы показывал сообщение «Приложение не смогло воспроизвести это видео». Однако сразу после этого скрытое вредоносное ПО отправляло запрос на разрешение установки приложений из сторонних источников, чтобы оно могло быть установлено, как сообщает публикация.

Поскольку по умолчанию Telegram загружает видео автоматически, исследователи считают, что вредоносный код мог легко распространиться среди большого числа пользователей, если бы его разместили в крупных публичных группах.

Тем не менее, Eset уведомила Telegram об эксплойте 26 июня, и, по сообщениям, Telegram выпустил обновление 11 июля, устранившее уязвимость.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4945018
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
826784
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
418222
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
304707
скачали

Новости и обзоры для Mobile Android

Следует проявить осторожность: Android и безопасность

CERT Polska раскрыла уязвимости в предустановленных приложениях Android на смартфонах Ulefone и Krüger&Matz. Пользователи должны обновить прошивку и следить за разрешениями приложений.

Читать далее

Gemini внедрил карточки с краткими сводками в Gmail

Gemini представил новые карточки с краткими сводками в Gmail для Android и iOS. Теперь они автоматически появляются в электронных письмах, помогая пользователям структурировать информацию.

Читать далее

Google внедряет редизайн приложения для телефонов Android

Google готовит редизайн приложения для телефонов Android, включая изменения пользовательского интерфейса, для улучшения опыта пользователей.

Читать далее

Киоск облегчает и улучшает бизнес-операции

Киоск и Android программное обеспечение помогают компаниям улучшать операции и безопасность благодаря функциям удаленного управления и анализа.

Читать далее

Новый поворот: авто- поворот экрана в Android упрощается

Авто- поворот экрана в Android устройствах претерпел изменения. Несмотря на улучшения, Samsung и сторонние приложения, такие как MacroDroid, помогают пользователям настраивать поворот под конкретные приложения, облегчая повседневную работу.

Читать далее

Новые возможности Android Auto для водителей

Android Auto предлагает водителям улучшенную навигацию и развлечения, облегчая путешествия. Обновления включают Google Maps для блуждания, VLC для музыки и TuneIn Radio для радио во время движения.

Читать далее

PocketPal: инновации в офлайн AI для смартфонов

PocketPal предлагает offline AI, усиливая конфиденциальность пользователей. Это решение для тех, кто ценит удобство и безопасность взаимодействия со смартфоном.

Читать далее

Android обновления и их влияние на пользовательский опыт

Обновления Android внедряют новые функции и повышают безопасность, но могут вызывать баги и проблемы, такие как разряд батареи. Пользователи сталкиваются с подтормаживанием приложений и другими сбоями. Важно проверять работоспособность приложений после установки обновлений.

Читать далее

WhatsApp прекратит поддержку старых устройств с 2025 года

Пользователям старых моделей iPhone и Android грозит потеря доступа к WhatsApp из-за обновлений безопасности. Рекомендуется создать резервные копии чатов.

Читать далее

Google выпустила приложение AI Edge Gallery для Android

Google представила новое приложение AI Edge Gallery, которое позволяет запускать ИИ-модели на Android устройствах без интернета. Пользователи могут создавать изображения и отвечать на вопросы офлайн, используя интеграцию с Hugging Face.

Читать далее