بررسی امنیت Shah VPN: شاه که نه، سربازی بیسپر!🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپهای پ…
انتشار: 2026/07/29 15:14 UTCدریافت: 2026/08/07 23:40 UTCآخرین مشاهده: 2026/08/07 23:40 UTC
بررسی امنیت Shah VPN: شاه که نه، سربازی بیسپر!🚨فیلترشکن Shah VPN در چند هفته اخیر در لیست اپهای پردانلود کاربران ایرانی از گوگلپلی قرار گرفته است. بررسی پسکوچه نشان میدهد که این سرویس مشکلات امنیتی و نقصهای جدی دارد.📢برای اینکه یک ویپیان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان میدهد IPv6 تنها زمانی به تونل اضافه میشود که گزینهای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالیکه مقدار پیشفرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویسها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از ویپیان عبور نکند؛ در حالی که کاربر بیاطلاع است و فکر میکند چون ویپیان فعال است، تمام ترافیک او از ویپیان میگذرد.باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانهای از نشت نبیند، در حالی که کاربر دیگری روی شبکهای متفاوت با این مشکل روبهرو شود.🛎بررسی پسکوچه نشان میدهد فیلترشکن Shah VPN یک رخنه امنیتی ناشی از یک اشتباه اجرایی دارد. دسترسی این برنامه باز است و اپلیکیشنهای دیگر روی گوشی شما میتوانند مثل یک «کنترل از راه دور»، اتصال ویپیان را بدون اجازه و بدون اینکه بفهمید، خاموش یا ریستارت کنند!خطر اصلی چیست؟ اگر یک اپ مخرب روی گوشی باشد، میتواند اتصال ویپیان شما را خاموش کند و آدرس IP شما لو میرود!🔍اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت میکند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شدهاند، اما کلید بازکردن آنها داخل خود فایل APK اپ ساخته میشود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، میتواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهمتر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک میکنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکردهاند. اپ فقط بررسی میکند که آیا میتواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمیکند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است.حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، میتواند بسته اصلی را با بستهای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم میتواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آنها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای ویپیان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.🔦در زمان بررسی پسکوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت میکرد. هر پروفایل شامل اطلاعات اتصال ویپیان و قوانینی است که مشخص میکنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنههای با پسوند .ir، سایتهای دستهبندیشده بهعنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور میدهند ارتباط با سرویسهای ایرانی را بهصورت مستقیم برقرار کنند و از تونل ویپیان عبور ندهد. 🕵این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموشکردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشنکردن ویپیان تمام ارتباطهایش محافظت میشوند، درحالیکه هنگام ورود به یک سایت ایرانی، آن سایت میتواند IP واقعی او را ببیند. 🔴 در این ویپیان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده میکند؛ نسخهای که شامل آسیبپذیری ثبتشده است و در بعضی شرایط، یک پاسخ DNS غیرعادی یا خراب میتواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبهرو میشود که نمیتواند بهطور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی استفاده میکند. @PaskoochehBot@Paskoocheh
