«Альтернативный Telegram» от «Крымтехнологий» взламывается за 3 минуты


Новости информационной безопасности

«Альтернативный Telegram» от «Крымтехнологий» взламывается за 3 минуты


15 апреля государственная компания «Крымтехнологии» объявила о старте открытого тестирования собственного мессенджера «Диалог М». Запуск приурочили к судебному решению о блокировке Telegram. В Крыму программу назвали возможной альтернативой «подобным приложениям иностранных компаний».


Быстрый «угон»


Один из корреспондентов TJournal провёл быстрый тест на безопасность. Оказалось, что, выполнив несколько нехитрых шагов, можно перехватить любой аккаунт российского мессенджера.

Мастер Йода рекомендует:  18 бесплатных генераторов CSS-кнопок


Шаг 1. Необходимо открыть форму авторизации и вбить произвольный номер телефона:


Шаг 2. Код, высланный на соответствующий номер, проверяется по ссылке https://im.krtech.ru/auth/3556666666666/xxxx . Количество обращений по этому URL не ограничено, значит, можно написать функцию-генератор четырёхзначных кодов:


В ответ на запрос с подобранным кодом сервер выдаёт ошибку, однако при этом высылает токен для доступа к аккаунту:

Мастер Йода рекомендует:  Как отвечать работодателю на вопрос о зарплате — советы экспертов


Шаг 3. Необходимо проинспектировать JS-код и найти функцию, отвечающую за генерацию запроса на адрес https://im.krtech.ru/auth/.


Шаг 4. Следует поставить брейкпоинт на соответствующей строчке и снова нажать на кнопку авторизации. Далее необходимо дождаться перехода к месту обработки ответа от сервера и поменять ответ с ошибкой на токен, полученный на шаге 2.

Мастер Йода рекомендует:  4 концепта, необходимые специалисту по машинному обучению


Шаг 5. Запустить код дальше. Авторизация прошла успешно.

Те же самые действия можно проделать для уже зарегистрированного аккаунта. Взломать можно любого пользователя «Диалог М».

Добавить комментарий