🛡 Российские разработчики создали мессенджер, который маскируется под обычный HTTPS-трафик и использует BIP39-фразы вместо номеров телефонов. Интересный подход к обходу блокировок — вместо борьбы с DPI авторы решили сделать трафик неотличимым от легитимного веб-серфинга. Не самый очевидный вектор, но рабочий. Особенно любопытно использование мнемонических фраз из криптовалютного мира для идентификации пользователей. Ключевые технические решения: → BIP39 мнемоники (12 слов) заменяют номера телефонов → ECDH P-256 + AES-256-GCM для шифрования сообщений → Non-extractable CryptoKey — ключи нельзя извлечь из браузера → Трафик полностью имитирует обычные HTTPS-запросы → Отсутствие метаданных о структуре сообщений Технически решение выглядит грамотно, хотя авторы честно рассказывают о проблемах в процессе разработки. Использование BIP39 для аутентификации — нестандартный, но элегантный ход. Главный вопрос в том, насколько долго такая маскировка будет эффективной против современных DPI-систем, которые анализируют не только заголовки, но и паттерны поведения трафика. Источник: habr_infosec #обходблокировок #dpi #криптография