هک تلگرام پارت 3
· 1 اسفند · چند وقت پیش داشتم رفتار لینکهای t.me/proxy رو روی نسخههای Android و iOS تلگرام از زاویه شبکه بررسی میکردم. هدفم این بود ببینم دقیقاً قبل و بعد از فعال شدن پروکسی چه اتفاقی روی لایه TCP میفته.
نتیجه یه نکته جالب داشت:
وقتی روی لینک پروکسی کلیک میشه، قبل از اینکه پروکسی فعال بشه، تلگرام یه اتصال مستقیم به سرور مقصد برقرار میکنه.
و این اتصال با IP واقعی کاربر انجام میشه.
یعنی حتی اگر کاربر در نهایت روی «Connect» نزنه، همون لحظهای که صفحه Add Proxy باز میشه، یه TCP handshake از سمت دستگاه به سرور زده شده.
البته یک ویدیو هم منتشر کردم ازش
که تو تلگرام اینجا کلیک کنید میتونید ببینید .
تو شرایط فعلی و وضعیت اینترنت چون پیوی منو پر کردید یکی از بچه های تیم تو روبیکا ویدیو رو گذاشته ببینید اینجا هست تصویر کاور بلاگمونم تو سرور خارجی بوده پریده تا نتا وصل بشه کپ نکنید چرا این شکلیه جادوگری نکردم بلاگیس رو 🤣
تو لینک دین منم هست که ترجیح می دم اونو ندم برگدیم به بحث
دقیقاً پشت صحنه چه اتفاقی میفته؟
بیایم از دید فنی نگاه کنیم.
وقتی لینک باز میشه، تلگرام باید تصمیم بگیره که:
آیا سرور در دسترسه؟
آیا پورت بازه؟
آیا ارتباط TCP برقرار میشه؟
برای همین یه Reachability Check انجام میده.
اما چون هنوز پروکسی فعال نشده، مسیر خروجی شبکه همون مسیر پیشفرض سیستمه.
یعنی:
DNS resolve میشه (اگر hostname باشه)
یه SYN به سمت سرور ارسال میشه
handshake کامل یا نیمهکامل انجام میشه
همین.
هیچ تونلسازیای وجود نداره چون هنوز پروکسی فعال نشده.
این از نظر منطقی قابل درکه.
ولی از نظر Threat Modeling یه نکته مهم داره:
IP کاربر قبل از اینکه خودش تصمیم بگیره پروکسی رو فعال کنه، به سرور مقصد رسیده.
بیا ادامه مطلب