Înapoi la Noutăți
Amenințări

O vulnerabilitate în GoBalance permite furtul cheilor master .onion din Tor

O vulnerabilitate în GoBalance, o reimplementare în Go a instrumentului de balansare a încărcării Onionbalance din Tor, permite atacatorilor să recupereze cheia privată pe termen lung a unui site dintr-un singur descriptor public — și să redirecționeze vizitatorii către o adresă .onion falsă. Forumul Dread și piața Omega au fost deja afectate.

O vulnerabilitate în GoBalance permite furtul cheilor master .onion din Tor

O vulnerabilitate de securitate în GoBalance, un instrument folosit pe scară largă pentru a menține serviciile din dark web online în timpul atacurilor de tip denial-of-service, a permis cel puțin unui atacator să preia adrese .onion prin recuperarea cheilor private care le stau la bază.

Ce s-a întâmplat

GoBalance este o reimplementare în Go a instrumentului de balansare a încărcării Onionbalance din Tor, inclus în suita anti-DDoS EndGame. Cercetătorii de la Searchlight Cyber au făcut public, pe 8 octombrie, faptul că reimplementarea gestionează greșit cheile de semnare Tor: o cheie privată .onion are 64 de octeți, dar GoBalance transmite procesului de semnare doar primii 32 de octeți, eliminând în tăcere a doua jumătate — partea care ar trebui să păstreze ascunsă valoarea secretă a fiecărei semnături.

Fără acea jumătate lipsă, valoarea secretă devine un număr fix, pe care oricine îl poate calcula. Asta înseamnă că un singur descriptor semnat — înregistrarea pe care orice site .onion o publică pentru ca aplicațiile Tor să îl poată găsi — conține suficiente informații pentru ca un atacator să reconstruiască cheia privată completă a site-ului. Pentru că această cheie reprezintă identitatea permanentă a site-ului, nu o cheie de sesiune temporară, recuperarea ei permite unui atacator să falsifice înregistrări de adresă valide la nesfârșit, mult timp după compromiterea inițială.

Având cheia, un atacator poate redirecționa vizitatorii unui site către o adresă .onion similară, controlată de el. Searchlight și proiectul original Onionbalance subliniază că acest lucru nu oferă acces la serverele, baza de date sau datele utilizatorilor stocate ale site-ului real — este vorba despre preluarea adresei, nu a infrastructurii. Sunt expuse doar implementările în care cheia master este stocată în formatul nativ de chei al Tor; propriul instrument de configurare al GoBalance scrie cheile într-un format mai sigur și nu este afectat, deci nu orice implementare GoBalance este vulnerabilă.

Cea mai clară victimă de până acum este Dread, unul dintre cele mai mari forumuri de discuții din dark web. Între 5 și 7 octombrie, ambele sale adrese .onion publicate au fost preluate și redirecționate către un site rival. Operatorii au descris inițial preluarea drept o greșeală umană — administratorul Paris a spus că o cheie privată a fost inclusă din greșeală într-o actualizare GoBalance — însă a doua preluare, a unei adrese de rezervă dedicate membrilor plătitori, este mult mai greu de explicat ca eroare umană. Searchlight și echipa Dread tratează acum acest lucru ca dovadă că vulnerabilitatea GoBalance a fost exploatată. Dread s-a mutat între timp la o adresă nouă, a cerut utilizatorilor să-și schimbe parolele și a precizat că serverele sale nu au fost compromise. O piață din dark web, Omega, a confirmat separat că s-a mutat la o adresă nouă după ce aceeași vulnerabilitate i-a scos adresa veche din uz. Operatorii Dread spun că și alte servicii ar putea fi afectate, dar nu au publicat un număr exact.

De ce contează

Nu există încă o înregistrare CVE și niciun patch oficial din partea Tor Project sau a responsabilului pentru GoBalance. Un cercetător independent a publicat deja o dovadă de concept funcțională, care recuperează o cheie master dintr-un singur descriptor, folosind doar chei de test — semn că tehnica este bine înțeleasă și ar putea fi reprodusă de alții înainte de apariția unei remedieri. Pentru că descriptorii scurși sunt publici și permanenți, remedierea erorii de semnare nu anulează o expunere deja produsă: odată ce o cheie a putut fi recuperată dintr-un descriptor publicat, trebuie tratată ca fiind compromisă definitiv.

Ce trebuie făcut

  • Operatorii care rulează GoBalance: considerați compromisă orice cheie master stocată în formatul nativ de chei Tor. Generați o adresă .onion nouă și migrați, așa cum au făcut Dread și Omega — un simplu patch nu restabilește o cheie deja expusă.
  • Verificați formatul de stocare al cheilor înainte să presupuneți că sunteți în siguranță; doar formatul nativ Tor este afectat, nu formatul propriu al instrumentului de configurare GoBalance.
  • Utilizatorii serviciilor afectate din dark web: schimbați-vă parola, tratați adresele .onion vechi ca nesigure și confirmați orice adresă nouă doar printr-un anunț semnat din partea operatorului, înainte de a avea încredere în ea.
  • Urmăriți un anunț oficial din partea Tor Project sau a responsabilului GoBalance și aplicați-l imediat ce o versiune corectată este disponibilă — dar tratați-l ca protecție pentru viitor, nu ca remediere pentru cheile deja expuse.
DISTRIBUIE