В удостоверителния център SSL.com е открита уязвимост в системата за проверка на собствеността на домейн, която позволява получаването на TLS сертификат за всеки домейн, предоставил имейл на атакуващия. За получаване на TLS сертификат е било достатъчно достъпът до имейл с целевия домейн. Например, уязвимостта е позволявала получаването на TLS сертификат за домейни, използвани в публични имейл услуги, като gmail.com, yandex.ru, yahoo.com, outlook.com и icloud.com.
Уязвимостта също е давала възможност на нападателите да извършват целенасочени атаки срещу служители на известни компании и участници в големи проекти, за да получат достъп до техния имейл и получат TLS сертификати за познати домейни. Например, хакването на служител на Google, притежаващ имейл name@google.com, е позволявало получаването на сертификат за домейн google.com.
Уязвимостта е била причинена от грешка в реализацията на системата за проверка на собствеността на домейн чрез потвърдителен имейл. За получаване на потвърждение по имейл е необходимо да се добави в DNS зоната на домейна, за който се иска сертификат, DNS TXT записа «_validation-contactemail». Например, «_validation-contactemail.test.com DNS TXT name@example.com». След иницииране на проверката на домейна на имейл name@examle.com ще бъде изпратен код за потвърждение, който, когато бъде въведен, потвърдител собствеността на домейн «test.com» и позволява получаването на TLS сертификат за «test.com».
Същността на уязвимостта е, че освен домейн «test.com», за който е бил запитан сертификат, признакът за потвърдителна собственост е бил издаван и за домейн «example.com», използван в имейла. Изследователят, който е открил проблема, демонстрира получаването на работещ TLS сертификат за домейн aliyun.com, използван в webmail услугата на китайската компания Alibaba. По време на тестовата атака изследователят е регистрирал проверяващ домейн «d2b4eee07de5efcb8598f0586cbf2690.test.dcv-inspector.com» в услугата «dcv-inspector.com» и е поискал за него TLS сертификат, добавяйки DNS записа: _validation-contactemail.d2b4eee07de5efcb8598f0586cbf2690.test.dcv-inspector.com DNS TXT myusername@aliyun.com
След това той поиска от сайта SSL.com TLS-сертификат за домейна d2b4eee07de5efcb8598f0586cbf2690.test.dcv-inspector.com и избра потвърждение по имейл. Удостоверителният център SSL.com изпрати проверъчния код на myusername@aliyun.com и след въвеждането на този код добави в списъка на верифицираните домейни не само «d2b4eee07de5efcb8598f0586cbf2690.test.dcv-inspector.com», но и «aliyun.com». След това изследователят успешно получи TLS-сертификат за домейна «aliyun.com», собствеността на който бе потвърдена.
Удостоверителният център SSL.com разреши проблема и установи 11 сертификата, при издаването на които е използвана уязвима схема за проверка със страничен домейн в имейл. Предполагаемо, в установените случаи няма признаци на злонамерена дейност и от 11 досега е отзован само един сертификат, получен от изследователя за сайта aliyun.com. В останалите сертификати фигурираха домейни като medinet.ca, help.gurusoft.com.sg, banners.betvictor.com, production-boomi.3day.com, kisales.com и medc.kisales.com. Докладът за инцидента компанията SSL.com планира да публикува до 2 май.
Източник: opennet.ru
