In Telega, einem alternativen Telegram-Client, wurde die Möglichkeit einer MITM-Attacke festgestellt.

Eine Studie wurde veröffentlicht, die besagt, dass Telega, der alternative Telegram-Client, Änderungen enthĂ€lt, die es ermöglichen, MITM-Angriffe durchzufĂŒhren und wichtige Elemente der Kryptografie von Telegram zu deaktivieren. Der Telega-Client verwendet den Code des originalen Android-Clients von Telegram, der unter der GPLv2-Lizenz verbreitet wird, gibt jedoch die vorgenommenen Änderungen nicht preis, was den Anforderungen der Lizenz widerspricht.

Die Schlussfolgerung ĂŒber die Möglichkeit des Abfangens von Nutzerdaten wird auf Basis mehrerer technischer Entdeckungen gezogen, die nach der Dekompilierung des APK-Pakets, der Analyse von Bibliotheken und der Untersuchung der Netzwerkaufrufe gemacht wurden:

  • Der Telega-Client leitet den gesamten Datenverkehr ĂŒber seine eigene Infrastruktur: Beim Start kontaktiert er die Adresse api.telega.info/v1/dc-proxy und erhĂ€lt eine JSON-Liste von "Rechenzentren", die anstelle der offiziellen Adressen von Telegram verwendet werden. Dies zwingt den Client faktisch dazu, Verbindungen nicht zu den originalen Servern, sondern ĂŒber das Telega-Proxy herzustellen. Dieses Verhalten lĂ€sst sich als Versuch erklĂ€ren, die Sperren des direkten Zugriffs auf die Server von Telegram zu umgehen. Bei Verwendung der offiziellen öffentlichen SchlĂŒssel von Telegram können Proxys lediglich den verschlĂŒsselten Datenverkehr auf Server Telegram umleiten, haben jedoch keinen Zugriff auf den Inhalt, ohne die privaten SchlĂŒssel, die auf den offiziellen Telegram-Servern verwendet werden.
  • In der Version wurde ein zusĂ€tzlicher öffentlicher RSA-SchlĂŒssel gefunden, der in den offiziellen Telegram-Clients nicht vorhanden ist. Bei der Einrichtung von verschlĂŒsselten Sitzungen mit ihren eigenen Servern kann Telega seinen eigenen öffentlichen SchlĂŒssel verwenden, fĂŒr den der zugehörige private SchlĂŒssel bekannt ist.
  • Die Manipulation von Adressen in Kombination mit der Verwendung des eigenen öffentlichen SchlĂŒssels ermöglicht die DurchfĂŒhrung eines MITM-Angriffs, der es ermöglicht, alle eingehenden und ausgehenden Nachrichten im Chat zu lesen und die Chatverlaufsprotokolle zu durchsuchen, den Inhalt von Nachrichten zu manipulieren und alle Aktionen mit dem Benutzerkonto ohne dessen Mitwirkung auszufĂŒhren.
  • Die Mechanismen der PFS (Perfect Forward Secrecy) und die UnterstĂŒtzung fĂŒr geheime E2E-Chats im Client sind entweder standardmĂ€ĂŸig deaktiviert oder werden ĂŒber eine entfernte Konfiguration verwaltet, die ĂŒber denselben dc-proxy verfĂŒgbar ist (der Client ignoriert geheime Chats und blendet die UI-Elemente fĂŒr deren Erstellung aus).
  • Im Code wurden entfernte Filter/schwarze Listen (Anfragen an api.telega.info/v1/api/blacklist/filter) identifiziert, die es ermöglichen, KanĂ€le, Profile und Chats auf der Client-Seite zu verbergen. Server.

Telega positioniert sich als „Telegram-Client, der auf Open-Source-Code des Messengers basiert“, der ohne verwendet werden kann VPN, und auf der Projektseite wird die Formulierung verwendet, dass „alle Informationen durch die Ende-zu-Ende-VerschlĂŒsselung von Telegram sicher geschĂŒtzt sind. Zuvor wurde der Telegram-Kanal Telega mit ĂŒber 5 Millionen Abonnenten verifiziert, jedoch fehlt zum Zeitpunkt des Schreibens der Hinweis. Der Authentifizierungsbot von Telega hat monatlich ĂŒber 6 Millionen Nutzer.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster