Ч.2
Secrets:
В марте 19 года на хабре вышла статья Уязвимость в Telegram позволяет обойти пароль local code любой длины, которая начинается такими словами:
"В предыдущей своей работе я продемонстрировал уязвимость секретных чатов Telegram, и выложил видео-мануал.."
"Чтобы завладеть секретными чатами Telegram, достаточно было скопировать «несколько файлов» с root-девайса
[или jailbreak-iOS-девайса, почему же вы не договариваете, уважаемый автор] на другой, взломать некриптостойкий local code с помощью JTR.."Предыдущая работа - это, на секундочку, август 18
"Недавно обнаружил «продолжение уязвимости».."
Неплохо, да? 1 год и 3 месяца дырке, а она только ширится
Суть продолжения в том, что теперь local code даже не надо ломать, а надо лишь найти телефон без функции отпечатка пальца:
"..(функция «разблокировка отпечатком пальца» не отключается/не настраивается на гаджете, на котором отсутствует устройство отпечатка пальца) и срабатывает, когда ее используют в коварных целях.."
Кажется, слышно звон этой пощечины:
"..Попробовал провести подобные атаки на keepass2android offline; Сбербанк-онлайн; Яндекс деньги.."
"..Интересно, что такой атаке подвержен только Telegram" (уффф)
Вывод по статье:
"..Telegram подвержен к атаке хищения ключей.."
Думаю, тут все ясно в общих чертах
P.S.
по поводу android/root, и проистекающих отсюда ios/jailbreak
Автор пишет:
"..эта
Для начала, тут очень кстати кто-то в комментариях к статье высказался:
"Ну что за дичь? Наличие рута не делает систему более уязвимой, нельзя настолько верить маркетинговому FUD. Рут в системе есть всегда, разница только в том, кто управляет доступом к выполнению приложений с рут-правами: в большинстве прошивок это производитель телефона..
..если юзер понимает, что делает, то шансы уговорить его дать рута приложению "фонарик" или подсунуть протрояненный apk на стороннем сайте пренебрежимо малы. Зато наличие рута даёт юзеру возможность поставить AFWall+.. удалить/отключить malware/spyware/adware уже встроенные производителем в прошивку, и получить значительно более защищённую систему"
Этот кто-то - Alex Efros, под ником powerman, который пишет о себе: Программирую с 1989 (это 30 лет, кстати), использую Linux (а это любой android|ios, кстати) c 1994
powerman, дорогой мой, целую тебя в мозг, не представляю как это выразить точнее
за одно только "рут в системе есть всегда" нужно ставить памятник
Могу лишь скромно дополнить, что iOS (т.е. iPhone|iPad) - это тоже система, в которой тоже всегда есть рут (а значит и возможность вытащить ключи telegram) для apple и тех, кто ему приглянется, а также для любого, кто получит телефон в руки на час (например 👮🏻♂️) и умеет при этом считать до двух
P.P.S. (не про tg, если че листай вниз)
Если кто все-таки дочитал статью до конца, то узнал про жуткое "обойти шифрование на Android девайсе" с помощью "Прошил secro.img от стоковой прошивки" после чего "пароль (все шифрование) благополучно исчез. В TWRP появилась возможность монтировать раздел без ввода пароля, /data/data/… стал доступен"
То тем людям имею сказать следующее:
Это похоже на
Ни secro.img, ни tee, ни lk, ни любой другой img от стоковой прошивки не снимет шифрование (строго говоря, это