A fost publicat un studiu care susține că Telega, un client alternativ pentru Telegram, conține modificări ce permit realizarea unui atac MITM și dezactivează elemente esențiale ale criptării Telegram. Clientul Telega folosește codul original al clientului Android Telegram, distribuit sub licența GPLv2, dar nu dezvăluie modificările aduse, în contradicție cu cerințele licenței.
Concluzia referitoare la posibilitatea interceptării traficului utilizatorilor este bazată pe câteva descoperiri tehnice identificate după decompilarea pachetului APK, analiza bibliotecilor și examinarea apelurilor de rețea:
- Clientul Telega redirecționează traficul prin propria infrastructură: la start, acesta se conectează la adresa api.telega.info/v1/dc-proxy și primește o listă JSON de „centre de date”, care sunt înlocuite cu adresele oficiale ale Telegram. De fapt, acest lucru determină clientul să stabilească conexiuni nu cu originale, servers, ci prin proxy-ul Telega. Un astfel de comportament poate fi explicat prin încercarea de a evita blocările accesului direct la serverele Telegram. Utilizând cheile publice oficiale ale Telegram, proxy-urile pot doar redirecționa traficul criptat către servere Telegram, dar nu pot accesa conținutul fără cheile private utilizate pe serverele oficiale Telegram.
- În construcție a fost descoperit o cheie RSA deschisă suplimentară, care nu se găsește în clienții oficiali Telegram. La stabilirea sesiunilor criptate cu proprii servere, Telega poate folosi propria cheie publică, pentru care se cunoaște cheia privată corespondentă.
- Modificarea adreselor în combinație cu utilizarea propriei chei publice oferă posibilitatea de a efectua un atac MITM, permițând citirea tuturor mesajelor primite și trimise în chat și vizualizarea istoricului conversațiilor, modificarea conținutului mesajelor și efectuarea oricăror acțiuni cu contul utilizatorului fără participarea acestuia.
- Mecanismele PFS (Perfect Forward Secrecy) și suportul pentru chat-uri secrete E2E în client sunt fie dezactivate implicit, fie gestionate printr-o configurație la distanță, disponibilă prin același dc-proxy (clientul ignoră chat-urile secrete și ascunde elementele UI pentru crearea acestora).
- În cod au fost identificate filtre/blacklist-uri îndepărtate (apelați la api.telega.info/v1/api/blacklist/filter), care permit ascunderea canalelor, profilurilor și chat-urilor pe partea clientului în funcție de decizie. server.
Telega este poziționat ca un „client Telegram, creat pe baza codului deschis al mesagerului”, care poate fi utilizat fără VPN, iar pe pagina proiectului există formularea că „toate informațiile sunt protejate în mod fiabil prin criptarea de la un capăt la altul a Telegram. Anterior, canalul Telegram Telega cu mai mult de 5 milioane de abonați a fost verificat, dar la momentul redactării articolului, marca lipsește. Botul de autentificare Telega are peste 6 milioane de utilizatori lunar.
Sursa: opennet.ro
