Një studim është publikuar, në të cilin thuhet se Telega, një klient alternativ për Telegramin, përmban ndryshime që mundësojnë realizimin e një sulmi MITM dhe çaktivizojnë elementët kyç të kriptografisë së Telegramit. Klienti Telega përdor kodin nga klienti origjinal i Androidit për Telegramin, i shpërndarë nën licencën GPLv2, por nuk zbulojnë ndryshimet e bërë, në shkelje të kërkesave të licencës.
Këtu janë nxjerrjet e mundësisë për të interceptuar trafikun e përdoruesve, duke u bazuar në disa gjetje teknike, të zbuluara pas dekodimit të paketës APK, analizës së bibliotekave dhe studimit të thirrjeve në rrjet:
- Klienti Telega dirige trafikun përmes infrastrukturës së tij: kur fillon, ai i qaset adresës api.telega.info/v1/dc-proxy dhe merr një listë JSON të "qendrave të të dhënave" që zëvendësohen për adresat zyrtare të Telegramit. Në fakt, kjo e detyron klientin të krijojë lidhje jo me origjinalet, serverë, por përmes proxy Telega. Një sjellje e tillë mund të shpjegohet si një përpjekje për të anashkaluar bllokimet e aksesit të drejtpërdrejtë në serverat e Telegramit. Kur përdoren çelësat e hapur zyrtarë të Telegramit, proxy-t mund vetëm të redirektojnë trafik të enkriptuar në serverët Telegram, por nuk mund të aksesojnë përmbajtjen pa çelësat e mbyllur që përdoren në serverat zyrtarë të Telegramit.
- Në ndërtim është zbuluar një çelës RSA i hapur shtesë, i cili nuk është i pranishëm në klientët zyrtarë të Telegramit. Duke instaluar seancat e koduara me serverët e tij, Telega mund të përdorë çelësin e tij të hapur, për të cilin dihet çelësi i mbyllur përkatës.
- Zëvendësimi i adresave në kombinim me përdorimin e çelësit të tij të hapur i jep mundësinë për të kryer një sulm MITM, i cili lejon leximin e të gjitha mesazheve hyrëse dhe dalëse në bisedë dhe shikimin e historisë së bisedave, ndërrimin e përmbajtjes së mesazheve dhe kryerjen e çdo veprimi me llogarinë e përdoruesit pa pjesëmarrjen e tij.
- Mekanizmat PFS (Perfect Forward Secrecy) dhe mbështetja për bisedat sekrete E2E në klient janë ose të çaktivizuara për default, ose menaxhohen përmes konfigurimit të largët, të aksesueshëm përmes të njëjtit dc-proxy (klienti injoron bisedat sekrete dhe fsheh elementet UI për krijimin e tyre).
- Në kod janë zbuluar filtra të largët/lista të zeza (kërkesa në api.telega.info/v1/api/blacklist/filter), të cilat lejojnë fshehjen e kanaleve, profileve dhe bisedave në anën e klientit sipas vendimit. serverë.
Telega pozicionohet si "klienti i Telegram-it, i krijuar mbi bazën e kodit të hapur të mesazherit", që mund të përdoret pa VPN, dhe në faqen e projektit është e pranishme formulimi se "të gjitha informacionet janë të mbrojtura në mënyrë të sigurt me enkriptimin end-to-end të Telegram-it. Më parë, kanali Telegram Telega me më shumë se 5 milion ndjekës ishte verifikuar, megjithatë në momentin e shkruajtjes së artikullit ai shenjën mungonte. Në botin e autorizimit Telega ka më shumë se 6 milion përdorues çdo muaj.
Burimi: opennet.ru
