HTTP pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skannimiseks

Boston Ülikooli teadlased on arendanud rĂŒnde meetod
(CVE-2019-11728), mis vĂ”imaldab skaneerib IP-aadresse ja avatud vĂ”rguporte kasutaja sisevĂ”rgus, mis on vĂ€lisest vĂ”rgust tulemĂŒĂŒriga eraldatud, vĂ”i praegusel sĂŒsteemil (localhost). RĂŒnnak vĂ”ib toimuda spetsiaalselt kujundatud lehe avamisel veebibrauseris. Pakutud tehnika pĂ”hineb HTTP-pealkirja kasutamisel ja automaatselt tĂ”sta HTTP pĂ€ringud HTTPS-ks, kui on olemas HTTPS DNS rekord. Samuti töötab ja toetab (HTTP Alternate Services, RFC-7838). Probleem ilmneb Firefoxis, Chrome'is ja nende pĂ”hjal loodud brauserites, sealhulgas Tor Brauseris ja Brave'is.

Alt-Svc pealkiri vĂ”imaldab serveril mÀÀrata alternatiivse viisi saidile juurdepÀÀsuks ja suunata brauserit uuele hostile pĂ€ringu edastamiseks, nĂ€iteks koormuse tasakaalustamiseks. Samuti on vĂ”imalik mÀÀrata vĂ”rguport edastamiseks, nĂ€iteks mÀÀramine 'Alt-Svc: http/1.1="other.example.com:443";ma=200' kĂ€skib kliendil ĂŒhenduda soovitud lehe saamiseks hostiga other.example.org, kasutades vĂ”rgupordi 443 ja protokolli HTTP/1.1. Parameeter 'ma' mÀÀrab edastamise maksimaalse kehtivuse aja. Lisaks HTTP/1.1-le toetatakse protokolle HTTP/2-over-TLS (h2), HTTP/2-over plain text (h2c), SPDY (spdy) ja QUIC (quic), mis kasutab UDP-d.

HTTP pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skannimiseks

RĂŒndaja sait saab aadresse jĂ€rjestikkuselt skaneerida, testides huvipakkuvaid aadresse sisevĂ”rgus ja vĂ”rguporte, kasutades viitena viivitust korduvate pĂ€ringute vahel.
Kui suunatud ressurss ei ole saadaval, saab brauser kohe vastuseks RST-paketi ja mÀrgib kohe alternatiivse teenuse kÀttesaamatuks ning nullib pÀringu eluaja.
Kui vĂ”rguport on avatud, on ĂŒhenduse lĂ”petamiseks vajalik rohkem aega (proovitakse luua ĂŒhendust vastava paketivahetuse kĂ€igus) ja brauser reageerib mitte kohe.

Selle teabe saamiseks vĂ”ib rĂŒndaja kohe suunata kasutaja teisele lehele, mille Alt-Svc pĂ€ises viidatakse rĂŒndaja töötavale hostile. Kui kliendi brauser saadab sellele lehele pĂ€ringu, vĂ”ib arvata, et esimese Alt-Svc pĂ€ringu suunamine on tĂŒhistatud ja kontrollitav host ja port ei ole saadaval. Kui pĂ€ringut ei tulnud, tĂ€hendab see, et andmed esimese suunamise kohta ei ole veel aegunud ja ĂŒhendus on loodud.

Antud meetod vĂ”imaldab ka kontrollida vĂ”rguporte, mis on brauseris mustas nimekirjas, nĂ€iteks postiserverite porte. Töötab rĂŒnnak on ette valmistatud, kasutades iframe'i asendamist ohvri liikluses ja rakendades Alt-Svc protokolli HTTP/2 Firefoxi ja QUIC UDP-portide skaneerimiseks Chromes. Tor Browseris ei saa rĂŒnnakut rakendada sisevĂ”rgu ja localhost-i kontekstis, kuid see sobib vĂ€liste hostide varjatud skaneerimise korraldamiseks Tor'i vĂ€ljapÀÀsussĂ”lme kaudu. Probleem portide skaneerimisega on juba on kĂ”rvaldatud Firefox 68.

Alt-Svc pÀist saab samuti kasutada:

  • DDoS-rĂŒnnakute korraldamiseks. NĂ€iteks vĂ”ib TLS-i suunamine tagada 60-kordse vĂ”imenduse, kuna kliendi algne pĂ€ring on 500 baiti, sertifikaadi vastus umbes 30 KB. Tootesarnaste pĂ€ringute genereerimine tsĂŒkli jooksul mitmetes kliendisĂŒsteemides vĂ”ib viia serveri vĂ”rguressursside ammendumiseni;

    HTTP pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skannimiseks
  • Siduvate meetodite ĂŒmbersĂ”itmiseks, mis pakuvad kaitset pahavara ja kalastamise eest, selliste teenuste nagu Safe Browsing kaudu (suunamine pahatahtlikule hostile ei too kaasa hoiatust);
  • Kasutaja liikumise jĂ€lgimise korraldamiseks. Meetodi olemus seisneb iframe'i asendamises, mis viitab Alt-Svc kaudu vĂ€lisele liikumise jĂ€lgimise töötlejale, mille kutse toimub vaatamata jĂ€lgimise kaitsemeetmete kasutusele. Samuti on vĂ”imalik jĂ€lgimine teenusepakkujate tasandil, kasutades Alt-Svc ainulaadset identifikaatorit (juhuslikud IP:portid kui identifikaator), mille hilisem analĂŒĂŒs toimub lĂ€bivate liiklusvoogude kaudu;

    HTTP pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skannimiseks

    HTTP pÀis Alt-Svc vÔib kasutada sisevÔrgu sadamate skannimiseks
  • Liiklusajaloo teabe vĂ€ljavĂ”tmiseks. Kui lisada oma lehele iframe, mis kutsub vĂ€lja pilte kindlast veebisaidist, mis kasutab Alt-Svc, ja analĂŒĂŒsida Alt-Svc seisundit liikluses, vĂ”ib rĂŒndaja, kellel on vĂ”imalus analĂŒĂŒsida ĂŒlemineku liiklust, jĂ€reldada, et kasutaja on varem seda saiti kĂŒlastanud;
  • Sissetungi mÀÀramise sĂŒsteemide logide hĂ€gustamine. Alt-Svc kaudu on vĂ”imalik saata pahatahtlikele sĂŒsteemidele kasutaja nimel hulga pĂ€ringute laine ning luua vale rĂŒnnaku mulje, et peita tĂ”elise rĂŒnnaku ĂŒldises teabes.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster