Telega, een alternatieve Telegram-client, onthult de mogelijkheid voor een MITM-aanval

Een studie gepubliceerd waarin wordt gesteld dat Telega, een alternatieve Telegram-client, wijzigingen bevat die een MITM-aanval mogelijk maken en essentiƫle elementen van de cryptografie van Telegram uitschakelen. De Telega-client gebruikt de code van de originele Android-client van Telegram, verspreid onder de GPLv2-licentie, maar onthult niet de aangebrachte wijzigingen, in strijd met de vereisten van de licentie.

De conclusie over de mogelijkheid om het verkeer van gebruikers af te luisteren, is gebaseerd op verschillende technische bevindingen die zijn vastgesteld na het decompileren van het APK-pakket, het analyseren van bibliotheken en het bestuderen van netwerkoproepen:

  • De Telega-client leidt verkeer om via zijn eigen infrastructuur: bij het opstarten maakt het verbinding met het adres api.telega.info/v1/dc-proxy en ontvangt een JSON-lijst van 'datacentra', die worden ingevoegd in plaats van de officiĆ«le adressen van Telegram. Dit dwingt de client in feite om verbindingen te maken niet met de originele, serversmaar via de proxy Telega. Dit gedrag kan worden verklaard als een poging om blokkades voor directe toegang tot de servers van Telegram te omzeilen. Bij gebruik van de officiĆ«le openbare sleutels van Telegram kunnen proxies enkel het versleutelde verkeer naar servers Telegram doorsturen, maar kunnen ze geen toegang krijgen tot de inhoud zonder de privĆ©-sleutels die op de officiĆ«le servers van Telegram worden gebruikt.
  • In de build is een extra openbare RSA-sleutel ontdekt die niet aanwezig is in de officiĆ«le clients van Telegram. Bij het opzetten van versleutelde sessies met zijn servers kan Telega zijn eigen openbare sleutel gebruiken, waarvoor de bijbehorende privĆ©-sleutel bekend is.
  • Het vervalsen van adressen in combinatie met het gebruik van de eigen openbare sleutel maakt het mogelijk om een MITM-aanval uit te voeren, waarmee alle inkomende en uitgaande berichten in de chat kunnen worden gelezen en de chatgeschiedenis kan worden bekeken, de inhoud van berichten kan worden vervalst en alle acties met het gebruikersaccount kunnen worden uitgevoerd zonder zijn of haar betrokkenheid.
  • De mechanismen van PFS (Perfect Forward Secrecy) en de ondersteuning van geheime E2E-chats in de client zijn ofwel standaard uitgeschakeld, of worden beheerd via een externe configuratie die toegankelijk is via dezelfde dc-proxy (de client negeert geheime chats en verbergt UI-elementen voor het aanmaken ervan).
  • In de code zijn externe filters/zwarte lijsten ontdekt (verzoeken aan api.telega.info/v1/api/blacklist/filter) die kunnen worden gebruikt om kanalen, profielen en chats aan de clientzijde te verbergen op verzoek. de server.

Telega wordt gepresenteerd als "Telegram-client, ontwikkeld op basis van de open-source messenger", die zonder kan worden gebruikt VPN, en op de projectpagina staat dat "alle informatie betrouwbaar wordt beschermd door end-to-end encryptie van Telegram. Eerder was het Telegram-kanaal Telega met meer dan 5 miljoen abonnees geverifieerd, maar op het moment van schrijven ontbreekt het keurmerk. De autorisatiebot van Telega heeft meer dan 6 miljoen maandelijkse gebruikers.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster