Në Telega, një klient alternativ i Telegramit, është zbuluar mundësia e realizimit të një sulmi MITM.

ËshtĂ« publikuar njĂ« studim qĂ« pretendon se Telega, klienti alternativ i Telegramit, pĂ«rmban ndryshime qĂ« lejojnĂ« realizimin e njĂ« sulmi MITM dhe çaktivizojnĂ« elementet kyç tĂ« enkriptimit tĂ« Telegramit. Klienti Telega pĂ«rdor kodin e klientit origjinal tĂ« Android-it Telegram, i shpĂ«rndarĂ« nĂ«n licencĂ«n GPLv2, por nuk zbulohet ndryshimet e bĂ«ra, nĂ« shkelje tĂ« kĂ«rkesave tĂ« licencĂ«s.

Këtu është arritja e një përfundimi për mundësinë e kapjes së trafikut të përdoruesve mbi baza të disa gjetjeve teknike, të identifikuara pas dekodimit të paketës APK, analizës së biblioteka dhe shqyrtimit të thirrjeve në rrjet:

  • Klienti Telega ridrejtan trafikun pĂ«rmes infrastrukturĂ«s sĂ« tij: pas nisjes, ai i drejtohet adresĂ«s api.telega.info/v1/dc-proxy dhe merr njĂ« listĂ« JSON tĂ« «qendravĂ«ve tĂ« tĂ« dhĂ«nave», tĂ« cilat zĂ«vendĂ«sohen me adresat zyrtare tĂ« Telegramit. NĂ« fakt, kjo e detyron klientin tĂ« krijojĂ« lidhje jo me origjinalet. serverĂ«ve, dhe pĂ«rmes proxies Telega. NjĂ« sjellje e tillĂ« mund tĂ« shpjegohet me pĂ«rpjekjen pĂ«r tĂ« anashkaluar bllokimet e qasjes direkte nĂ« serverĂ«t Telegram. Me pĂ«rdorimin e çelĂ«save tĂ« hapur zyrtarĂ« tĂ« Telegram, proxy-t mund vetĂ«m tĂ« ridirektojnĂ« trafik tĂ« enkriptuar nĂ« hostingut Telegram, por nuk mund tĂ« aksesojnĂ« pĂ«rmbajtjen, pa pasur çelĂ«sat e mbyllur qĂ« aplikohen nĂ« serverĂ«t zyrtarĂ« tĂ« Telegram.
  • NĂ« ndĂ«rtim Ă«shtĂ« zbuluar njĂ« çelĂ«s shtesĂ« i hapur RSA qĂ« nuk ndodhet nĂ« klientĂ«t zyrtarĂ« tĂ« Telegram. Kur krijohen seanca tĂ« enkriptuara me serverĂ«t e tyre, Telega mund tĂ« pĂ«rdorĂ« çelĂ«sin e saj tĂ« hapur, pĂ«r tĂ« cilin dihet çelĂ«si i mbyllur çift.
  • ZĂ«vendĂ«simi i adresave nĂ« kombinim me pĂ«rdorimin e çelĂ«sit tĂ« hapur mundĂ«son njĂ« sulm MITM, i cili lejon tĂ« lexoni tĂ« gjitha mesazhet hyrĂ«se dhe dalĂ«se nĂ« bisedĂ« dhe tĂ« shikoni historinĂ« e bisedĂ«s, tĂ« zĂ«vendĂ«soni pĂ«rmbajtjen e mesazheve dhe tĂ« kryeni çdo veprim me llogarinĂ« e pĂ«rdoruesit pa pjesĂ«marrjen e tij.
  • Mekanizmat e PFS (Perfect Forward Secrecy) dhe mbĂ«shtetje pĂ«r biseda E2E sekrete nĂ« klient janĂ« ose tĂ« çaktivizuara ndryshe nga konfigurimi i largĂ«t, i cili Ă«shtĂ« i qasshĂ«m pĂ«rmes tĂ« njĂ«jtit dc-proxy (klienti injoron bisedat sekrete dhe fsheh elementet UI pĂ«r krijimin e tyre).
  • NĂ« kod janĂ« zbuluar filtrat/blacklist e largĂ«t (kĂ«requests pĂ«r api.telega.info/v1/api/blacklist/filter), tĂ« cilat lejojnĂ« tĂ« fshihen kanalet, profils dhe bisedat nĂ« anĂ«n e klientit sipas vendimit server.

Telega pozicionohet si "klienti Telegram, i krijuar mbi kodin e hapur të mesazhereve", i cili mund të përdoret pa VPN, dhe në faqen e projektit përmendet se "të gjitha informacionet mbrohen në mënyrë të sigurt nga enkriptimi i plotë i Telegram. Më parë, kanali Telegram Telega me më shumë se 5 milion ndjekës ishte i verifikuar, megjithatë në momentin e shkruar, shenja mungon. Boti i autorizimit Telega ka më shumë se 6 milion përdorues çdo muaj.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster