12 слов вместо номера телефона: как мы сделали мессенджер невидимым для файрволов
🛡 Российские разработчики создали мессенджер, который маскируется под обычный HTTPS-трафик и использует BIP39-фразы вместо номеров телефонов.
Интересный подход к обходу блокировок — вместо борьбы с DPI авторы решили сделать трафик неотличимым от легитимного веб-серфинга. Не самый очевидный вектор, но рабочий. Особенно любопытно использование мнемонических фраз из криптовалютного мира для идентификации пользователей.
Ключевые технические решения:
→ BIP39 мнемоники (12 слов) заменяют номера телефонов
→ ECDH P-256 + AES-256-GCM для шифрования сообщений
→ Non-extractable CryptoKey — ключи нельзя извлечь из браузера
→ Трафик полностью имитирует обычные HTTPS-запросы
→ Отсутствие метаданных о структуре сообщений
Технически решение выглядит грамотно, хотя авторы честно рассказывают о проблемах в процессе разработки. Использование BIP39 для аутентификации — нестандартный, но элегантный ход. Главный вопрос в том, насколько долго такая маскировка будет эффективной против современных DPI-систем, которые анализируют не только заголовки, но и паттерны поведения трафика.
Источник: habr_infosec
#обходблокировок #dpi #криптография