Në Telega, një klient alternativ i Telegram, u zbulua mundësia e kryerjes së një sulmi MITM.

Një studim është publikuar, në të cilin thuhet se Telega, një klient alternativ për Telegramin, përmban ndryshime që mundësojnë realizimin e një sulmi MITM dhe çaktivizojnë elementët kyç të kriptografisë së Telegramit. Klienti Telega përdor kodin nga klienti origjinal i Androidit për Telegramin, i shpërndarë nën licencën GPLv2, por nuk zbulojnë ndryshimet e bërë, në shkelje të kërkesave të licencës.

Këtu janë nxjerrjet e mundësisë për të interceptuar trafikun e përdoruesve, duke u bazuar në disa gjetje teknike, të zbuluara pas dekodimit të paketës APK, analizës së bibliotekave dhe studimit të thirrjeve në rrjet:

  • Klienti Telega dirige trafikun pĂ«rmes infrastrukturĂ«s sĂ« tij: kur fillon, ai i qaset adresĂ«s api.telega.info/v1/dc-proxy dhe merr njĂ« listĂ« JSON tĂ« "qendrave tĂ« tĂ« dhĂ«nave" qĂ« zĂ«vendĂ«sohen pĂ«r adresat zyrtare tĂ« Telegramit. NĂ« fakt, kjo e detyron klientin tĂ« krijojĂ« lidhje jo me origjinalet, serverĂ«, por pĂ«rmes proxy Telega. NjĂ« sjellje e tillĂ« mund tĂ« shpjegohet si njĂ« pĂ«rpjekje pĂ«r tĂ« anashkaluar bllokimet e aksesit tĂ« drejtpĂ«rdrejtĂ« nĂ« serverat e Telegramit. Kur pĂ«rdoren çelĂ«sat e hapur zyrtarĂ« tĂ« Telegramit, proxy-t mund vetĂ«m tĂ« redirektojnĂ« trafik tĂ« enkriptuar nĂ« serverĂ«t Telegram, por nuk mund tĂ« aksesojnĂ« pĂ«rmbajtjen pa çelĂ«sat e mbyllur qĂ« pĂ«rdoren nĂ« serverat zyrtarĂ« tĂ« Telegramit.
  • NĂ« ndĂ«rtim Ă«shtĂ« zbuluar njĂ« çelĂ«s RSA i hapur shtesĂ«, i cili nuk Ă«shtĂ« i pranishĂ«m nĂ« klientĂ«t zyrtarĂ« tĂ« Telegramit. Duke instaluar seancat e koduara me serverĂ«t e tij, Telega mund tĂ« pĂ«rdorĂ« çelĂ«sin e tij tĂ« hapur, pĂ«r tĂ« cilin dihet çelĂ«si i mbyllur pĂ«rkatĂ«s.
  • ZĂ«vendĂ«simi i adresave nĂ« kombinim me pĂ«rdorimin e çelĂ«sit tĂ« tij tĂ« hapur i jep mundĂ«sinĂ« pĂ«r tĂ« kryer njĂ« sulm MITM, i cili lejon leximin e tĂ« gjitha mesazheve hyrĂ«se dhe dalĂ«se nĂ« bisedĂ« dhe shikimin e historisĂ« sĂ« bisedave, ndĂ«rrimin e pĂ«rmbajtjes sĂ« mesazheve dhe kryerjen e çdo veprimi me llogarinĂ« e pĂ«rdoruesit pa pjesĂ«marrjen e tij.
  • Mekanizmat PFS (Perfect Forward Secrecy) dhe mbĂ«shtetja pĂ«r bisedat sekrete E2E nĂ« klient janĂ« ose tĂ« çaktivizuara pĂ«r default, ose menaxhohen pĂ«rmes konfigurimit tĂ« largĂ«t, tĂ« aksesueshĂ«m pĂ«rmes tĂ« njĂ«jtit dc-proxy (klienti injoron bisedat sekrete dhe fsheh elementet UI pĂ«r krijimin e tyre).
  • NĂ« kod janĂ« zbuluar filtra tĂ« largĂ«t/lista tĂ« zeza (kĂ«rkesa nĂ« api.telega.info/v1/api/blacklist/filter), tĂ« cilat lejojnĂ« fshehjen e kanaleve, profileve dhe bisedave nĂ« anĂ«n e klientit sipas vendimit. serverĂ«.

Telega pozicionohet si "klienti i Telegram-it, i krijuar mbi bazën e kodit të hapur të mesazherit", që mund të përdoret pa VPN, dhe në faqen e projektit është e pranishme formulimi se "të gjitha informacionet janë të mbrojtura në mënyrë të sigurt me enkriptimin end-to-end të Telegram-it. Më parë, kanali Telegram Telega me më shumë se 5 milion ndjekës ishte verifikuar, megjithatë në momentin e shkruajtjes së artikullit ai shenjën mungonte. Në botin e autorizimit Telega ka më shumë se 6 milion përdorues çdo muaj.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster