Telega, alternatiivses Telegrami kliendis, tuvastati vĂ”imalus teostada MITM-rĂŒnnak.

Avaldatud uuring, milles vĂ€idetakse, et Telega, alternatiivne Telegrami klient, sisaldab muudatusi, mis vĂ”imaldavad teostada MITM-rĂŒnnakut ja keelavad Telegrami krĂŒpteerimise pĂ”hielemendid. Telega klient kasutab originaali Androidi Telegrami kliendi koodi, mis on levitatud GPLv2 litsentsi alusel, kuid ei avalikusta tehtud muudatusi, vastupidiselt litsentsi nĂ”uetele.

JĂ€reldus, et kasutajate liiklust on vĂ”imalik pealt kuulata, pĂ”hineb mitmel tehnilisel leidmisel, mis tuvastati pĂ€rast APK-paketi dekodeerimist, raamatukogude analĂŒĂŒsi ja vĂ”rgupĂ€ringute uurimist:

  • Telega klient suunab liiklust lĂ€bi oma infrastruktuuri: kĂ€ivitamisel pöördub ta aadressi api.telega.info/v1/dc-proxy poole ja saab JSON-loendi „andmekeskustest“, mis asendavad ametlikud Telegrami aadressid. Tegelikult sunnib see klienti looma ĂŒhendusi mitte originaali, serveritega, vaid Telega proxy kaudu. Sellist kĂ€itumist vĂ”ib seletada katsetega mööda hiilida Telegrami serverite otseĂŒhenduste blokeerimisest. Ametlike avatud Telegrami vĂ”tmete kasutamisel saavad proxy-d ainult suunata krĂŒpteeritud liiklust serverid Telegrami, kuid ei pÀÀse sisule juurde, ilma et neil oleks juurdepÀÀsutavad salajased vĂ”tmed, mida kasutatakse ametlikes Telegrami serverites.
  • KogumistsĂŒklis leiti tĂ€iendav avatud RSA-vĂ”ti, mida ametlikes Telegrami klientides ei ole. Kui Telega seob krĂŒpteeritud sessioone oma serveritega, vĂ”ib see kasutada enda avatud vĂ”tit, mille paaritud salajane vĂ”ti on teada.
  • Aadresside asendamine koos enda avatud vĂ”tme kasutamisega annab vĂ”imaluse teostada MITM-rĂŒnnakut, mis vĂ”imaldab lugeda kĂ”iki sisenevaid ja vĂ€ljuvaid teateid vestluses ning vaadata vestluse ajalugu, asendada sĂ”numite sisu ja teostada mingeid toiminguid kasutaja konto nimel ilma tema osaluseta.
  • PFS (Perfect Forward Secrecy) mehhanismid ja end-to-end krĂŒpteeritud vestluste tugi kliendis on kas vaikimisi keelatud vĂ”i juhitavad kaugkonfiguratsiooni kaudu, mis on saadaval sama dc-proxy kaudu (klient ignoreerib salajasi vestlusi ja varjab nende loomiseks UI-elemente).
  • Koodist leiti eemalduvad filtrid/ Musta nimekirja (pĂ€ringud api.telega.info/v1/api/blacklist/filter), mis vĂ”imaldavad kliendi poolt kanaleid, profiile ja vestlusi varjata. serverilt.

Telega positsioneerib ennast kui "Telegrami klient, mis on loodud avatud koodiga messenger'i baasil", mida saab kasutada ilma VPN, ja projekti lehel on sĂ”nastus, et "kogu teave on usaldusvÀÀrselt kaitstud Telegrami lĂ”pp-kuni-lĂ”pp krĂŒptimisega. Varasemalt oli Telega Telegrami kanalil, millel oli enam kui 5 miljonit jĂ€lgijat, kinnitatud, kuid artikli kirjutamise ajal puudus see mĂ€rk. Telega autoriseerimisrobotil on ĂŒle 6 miljoni aktiivse kasutaja igakuiselt.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster