ثغرة خطيرة في خدمة Librem One ، التي تم تحديدها في يوم إطلاقها

في خدمة Librem One، التي تهدف إلى الاستخدام على الهاتف الذكي Librem 5، تماما بعد إطلاق ظهرت قضية حرجة مع الأمان الذي يشوه المشروع، والذي يوصف بأنه منصة خصوصية آمنة. وتم العثور على الثغرة الأمنية في خدمة Librem Chat، وأتاحت إمكانية الدخول إلى الدردشة كأي مستخدم، دون معرفة معلمات المصادقة.

في كود الواجهة الخلفية المستخدم، تم السماح بالتفويض عبر LDAP (matrix-appservice-ldap3) لشبكة Matrix خطأوالتي تبين أنها تم نقلها إلى رمز خدمة العمل Librem One. بدلاً من السطر "النتيجة، _ = العائد الذاتي._ldap_simple_bind"، تم تحديد "النتيجة = العائد الذاتي._ldap_simple_bind"، والذي يسمح لأي مستخدم دون إذن بالدخول إلى الدردشة تحت أي معرف. لقد ارتكب مطورو مشروع Matrix خطأً مطالبةأن المشكلة ظهرت فقط في الفرع الرئيسي "matrix-appservice-ldap3"، وليس في الإصدارات، ولكن كان هناك سطر مشكلة في المستودع حاضر منذ عام 2016 (ربما نشأت ظروف تشغيل المشكلة فقط بعد بعض التغييرات الأخيرة الأخرى).

تتضمن مجموعة خدمات Librem One التي تم إطلاقها حديثًا اشتراكًا مدفوعًا (7.99 دولارًا شهريًا أو 71.91 دولارًا سنويًا)، لكن عملاء الهاتف المحمول ومعالجات الخادم يعتمدون على المشاريع المفتوحة الحالية التي تم إعادة تسميته للتوزيع تحت العلامة التجارية Librem. على سبيل المثال، Librem Chat هو عميل Matrix تمت إعادة تسميته شغبيعتمد Librem Social على توسكي، تمت إعادة تسمية Librem Mail من K-9، تم استعارة نفق Librem من ICS-openVPN. تعتمد مكونات الخادم على
Postfix وDovecot لـ Librem Mail، مصفوفة لدردشة Librem و المستودون حيوان بائد شبيه بالفيل لليبريم الاجتماعية. السبب وراء تقديم التطبيقات تحت أسماء أخرى هو الرغبة في جمع العديد من الخدمات اللامركزية بناءً على معايير مفتوحة (Matrix، ActivityPub، IMAP) تحت علامة تجارية واحدة يمكن التعرف عليها.

المصدر: opennet.ru

إضافة تعليق