Son dönemde kripto para yatırımcılarının yaygın olarak tercih ettiği iletişim platformlarından biri olan Telegram’da ciddi bir güvenlik açığı tespit edildi. “0day” olarak adlandırılan bu açıklar, uygulama geliştiricileri tarafından henüz giderilmemiş eksikliklerdir. Yeni tespit edilen zafiyetin risk derecesi hayli yüksek ve bu duruma dikkat edilmesi gerekiyor.
Güvenlik Açığı ve Detayları
27 Mart’ta tespit edilen yeni bir 0day zafiyeti, 10 üzerinden 9.8 CVSS skoru ile Zero Day Initiative’in listesine girdi. Böyle bir skor, siber saldırganların yüksek düzeyde yetkilere sahip olma anlamına gelir. 26 Mart’ta bu açık duyuruldu ve 24 Temmuz’a kadar düzeltilmezse detayları kamuoyuna açıklanacak. Teknik detaylar, zafiyet yamalanana kadar gizli kalacak ve bu da kötü niyetli saldırganlar için bir fırsat yaratabilir.
Telegram henüz bu konuda açıklama yapmadı.
Bu zafiyetin, kullanıcı etkileşimi gerektirmeden düşük karmaşıklıkta uzaktan saldırılara olanak tanıdığı düşünülüyor. Telegram kullanıcıları, bu kadar yüksek puanlı bir 0-day zafiyeti nedeniyle dikkatli olmalı.
Kullanıcılar İçin Öneriler
Özellikle medya dosyalarının arka planda işlenmesi sırasında tetiklenebilen bu tür saldırılardan korunmak için bazı önlemler alınabilir. İlk olarak, Ayarlar > Veri ve Depolama sekmesinde otomatik medya indirme ayarları kapatılmalıdır.
Ayrıca, saldırılar arama sinyali aracılığıyla bile tetiklenebileceğinden, Ayarlar > Gizlilik ve Güvenlik > Aramalar kısmında “Kimler beni arayabilir?” seçeneğini güncellemek de önemlidir. Ekleneceğiniz grupların kontrolü için de Gizlilik ve Güvenlik ayarlarını gözden geçirmelisiniz.
Telegram, bu süre zarfında bir “sessiz yama” yayınlayabilir. Kullanıcılar, App Store veya Google Play Store üzerinden uygulama güncellemelerini düzenli olarak kontrol etmelidirler. Olası saldırganların zafiyeti keşfetme olasılığı göz önünde bulundurularak, güncellemeler zaman kaybetmeden yüklenmelidir.
Bu süreçte, potansiyel zararlı bağlantılardan da uzak durmak gerekmektedir. Özellikle “tme/proxy” gibi masum görünümlü bağlantılar, tehlike arz edebilir.

