ĂshtĂ« publikuar njĂ« studim qĂ« pretendon se Telega, klienti alternativ i Telegramit, pĂ«rmban ndryshime qĂ« lejojnĂ« realizimin e njĂ« sulmi MITM dhe çaktivizojnĂ« elementet kyç tĂ« enkriptimit tĂ« Telegramit. Klienti Telega pĂ«rdor kodin e klientit origjinal tĂ« Android-it Telegram, i shpĂ«rndarĂ« nĂ«n licencĂ«n GPLv2, por nuk zbulohet ndryshimet e bĂ«ra, nĂ« shkelje tĂ« kĂ«rkesave tĂ« licencĂ«s.
Këtu është arritja e një përfundimi për mundësinë e kapjes së trafikut të përdoruesve mbi baza të disa gjetjeve teknike, të identifikuara pas dekodimit të paketës APK, analizës së biblioteka dhe shqyrtimit të thirrjeve në rrjet:
- Klienti Telega ridrejtan trafikun përmes infrastrukturës së tij: pas nisjes, ai i drejtohet adresës api.telega.info/v1/dc-proxy dhe merr një listë JSON të «qendravëve të të dhënave», të cilat zëvendësohen me adresat zyrtare të Telegramit. Në fakt, kjo e detyron klientin të krijojë lidhje jo me origjinalet. serverëve, dhe përmes proxies Telega. Një sjellje e tillë mund të shpjegohet me përpjekjen për të anashkaluar bllokimet e qasjes direkte në serverët Telegram. Me përdorimin e çelësave të hapur zyrtarë të Telegram, proxy-t mund vetëm të ridirektojnë trafik të enkriptuar në hostingut Telegram, por nuk mund të aksesojnë përmbajtjen, pa pasur çelësat e mbyllur që aplikohen në serverët zyrtarë të Telegram.
- Në ndërtim është zbuluar një çelës shtesë i hapur RSA që nuk ndodhet në klientët zyrtarë të Telegram. Kur krijohen seanca të enkriptuara me serverët e tyre, Telega mund të përdorë çelësin e saj të hapur, për të cilin dihet çelësi i mbyllur çift.
- Zëvendësimi i adresave në kombinim me përdorimin e çelësit të hapur mundëson një sulm MITM, i cili lejon të lexoni të gjitha mesazhet hyrëse dhe dalëse në bisedë dhe të shikoni historinë e bisedës, të zëvendësoni përmbajtjen e mesazheve dhe të kryeni çdo veprim me llogarinë e përdoruesit pa pjesëmarrjen e tij.
- Mekanizmat e PFS (Perfect Forward Secrecy) dhe mbështetje për biseda E2E sekrete në klient janë ose të çaktivizuara ndryshe nga konfigurimi i largët, i cili është i qasshëm përmes të njëjtit dc-proxy (klienti injoron bisedat sekrete dhe fsheh elementet UI për krijimin e tyre).
- Në kod janë zbuluar filtrat/blacklist e largët (kërequests për api.telega.info/v1/api/blacklist/filter), të cilat lejojnë të fshihen kanalet, profils dhe bisedat në anën e klientit sipas vendimit server.
Telega pozicionohet si "klienti Telegram, i krijuar mbi kodin e hapur të mesazhereve", i cili mund të përdoret pa VPN, dhe në faqen e projektit përmendet se "të gjitha informacionet mbrohen në mënyrë të sigurt nga enkriptimi i plotë i Telegram. Më parë, kanali Telegram Telega me më shumë se 5 milion ndjekës ishte i verifikuar, megjithatë në momentin e shkruar, shenja mungon. Boti i autorizimit Telega ka më shumë se 6 milion përdorues çdo muaj.
Burimi: opennet.ru
