Telegas, alternatiivses Telegrami kliendis, tuvastati võimalus MITM-rünnaku sooritamiseks.

Uurimuses väidetakse, et Telega, Telegrami alternatiivne klient, sisaldab muudatusi, mis võimaldavad rakendada MITM-häkkimist ja keelavad Telegrami krüpteerimise põhielemendid. Telega klient kasutab originaalse Androidi Telegrami kliendi koodi, mis on jagatud GPLv2 litsentsi alusel, kuid ei avalikusta tehtud muudatusi, rikkudes litsentsinõudeid.

Kokkuvõte kasutajate liikluse pealtkuulamise võimalusest tehakse mitmete tehniliste avastuste põhjal, mis tuvastati pärast APK-paketi dekompileerimist, raamatukogude analüüsi ja võrgu kutsungite uurimist:

  • Telega klient suunab liikluse läbi oma infrastruktuuri: käivitamisel pöördub ta aadressi api.telega.info/v1/dc-proxy poole ja saab JSON-loendi „andmekeskustest”, mis asendavad ametlikke Telegrami aadresse. Tegelikult sunnib see klienti looma ühendusi mitte originaalsete serveritega, vaid Telega proxide kaudu. Sellist käitumist võib seletada katsega vältida otsest juurdepääsu Telegrami serveritele. Kasutades ametlikke Telegrami avalikke võtmeid, saavad proxid vaid suunata krüpteeritud liiklust serverid Telegram, kuid ei pääse sisu juurde ilma privaatsete võtmeteta, mida kasutatakse ametlikel Telegrami serveritel.
  • Kogumises avastati täiendav avatud RSA-võti, mida ametlikes Telegrami klientides ei ole. Kui salajased sessioonid on seadistatud oma serveritega, võib Telega kasutada oma avatud võtit, millele on tuntud vastav privaatvõti.
  • Aadresside vale esitamine koos oma avatud võtme kasutamisega võimaldab korraldada MITM-rünnaku, mis võimaldab lugeda kõiki vestluse saabunud ja saadetud sõnumeid ning vaadata vestluste ajalugu, vale esitatavate sõnumite sisu ja teha kasutaja konto kaastööd ilma tema osaluseta.
  • PFS (Perfect Forward Secrecy) mehhanismid ja salajaste E2E-vestluste tugi kliendis on kas vaikeväljal välja lülitatud või hallatakse kaugkonfiguratsiooni kaudu, mis on saadaval sama dc-proxy kaudu (klient ignoreerib salajasi vestlusi ja varjab nende loomise jaoks UI-elemente).
  • Koodis avastati eemalad filtrid/mustad nimekirjad (päringud api.telega.info/v1/api/blacklist/filter), mis võimaldavad kliendi poolel peita kanaleid, profiile ja vestlusi vastavalt otsusele. serverile.

Telega positsioneerib end kui 'Telegrami klient, mis on loodud avatud lähtekoodiga sõnumitooja alusel', mida saab kasutada ilma VPN, ja projekti lehelt leiab väite, et 'kõik teave on usaldusväärselt kaitstud Telegrami lõpuni krüptimisega.' Varasematel aegadel oli Telega Telegrami kanalil, millel on üle 5 miljoni jälgija, tõendatud staatuse, kuid artikli kirjutamise hetkel see märk puudub. Telega autoriseerimise robotil on enam kui 6 miljonit aktiivset kasutajat kuus.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster