هک تلگرام پارت 3

Mestercomuter Mestercomuter Mestercomuter · 1 اسفند ·

چند وقت پیش داشتم رفتار لینک‌های t.me/proxy رو روی نسخه‌های Android و iOS تلگرام از زاویه شبکه بررسی می‌کردم. هدفم این بود ببینم دقیقاً قبل و بعد از فعال شدن پروکسی چه اتفاقی روی لایه TCP میفته.
نتیجه یه نکته جالب داشت:
وقتی روی لینک پروکسی کلیک میشه، قبل از اینکه پروکسی فعال بشه، تلگرام یه اتصال مستقیم به سرور مقصد برقرار می‌کنه.
و این اتصال با IP واقعی کاربر انجام میشه.
یعنی حتی اگر کاربر در نهایت روی «Connect» نزنه، همون لحظه‌ای که صفحه Add Proxy باز میشه، یه TCP handshake از سمت دستگاه به سرور زده شده.

البته یک ویدیو هم منتشر کردم ازش 

که تو تلگرام اینجا کلیک کنید میتونید ببینید . 

تو شرایط فعلی و وضعیت اینترنت چون پیوی منو پر کردید یکی از بچه های تیم تو روبیکا ویدیو رو گذاشته ببینید اینجا هست  تصویر کاور بلاگمونم تو سرور خارجی بوده پریده تا نتا وصل بشه کپ نکنید چرا این شکلیه جادوگری نکردم بلاگیس رو 🤣

تو لینک دین منم هست که ترجیح می دم اونو ندم برگدیم به بحث


دقیقاً پشت صحنه چه اتفاقی میفته؟

بیایم از دید فنی نگاه کنیم.
وقتی لینک باز میشه، تلگرام باید تصمیم بگیره که:
آیا سرور در دسترسه؟
آیا پورت بازه؟
آیا ارتباط TCP برقرار میشه؟
برای همین یه Reachability Check انجام میده.
اما چون هنوز پروکسی فعال نشده، مسیر خروجی شبکه همون مسیر پیش‌فرض سیستمه.
یعنی:
DNS resolve میشه (اگر hostname باشه)
یه SYN به سمت سرور ارسال میشه
handshake کامل یا نیمه‌کامل انجام میشه
همین.
هیچ تونل‌سازی‌ای وجود نداره چون هنوز پروکسی فعال نشده.
این از نظر منطقی قابل درکه.
ولی از نظر Threat Modeling یه نکته مهم داره:
IP کاربر قبل از اینکه خودش تصمیم بگیره پروکسی رو فعال کنه، به سرور مقصد رسیده.

بیا ادامه مطلب 

افشای IP در لینک‌های t.me/proxy تلگرام