Decentraliseeritud suhtlusplatvormi Matrix arendajad teatasid kriitiliste haavatavuste tuvastamisest matrix-js-sdk, matrix-ios-sdk ja matrix-android-sdk2 raamatukogudes, mis vĂ”imaldavad serveriadministraatoritel esineda teiste kasutajatena ja lugeda lĂ”pp-punkti krĂŒpteeritud (E2EE) vestlusi. Haavatavused tulenevad vigadest Matrix protokolli erinevates rakendustes ja ei ole protokolli endaga seotud probleemid. Praegu on projekt vĂ€lja andnud uuendused probleemsete SDK-de ja nende alusel loodud kliendirakenduste jaoks.
Eduka rĂŒnnaku toimumiseks on vajalik juurdepÀÀs kurjategijate kontrollitavale koduserverile serverile (homeserver â server, mis salvestab klientide ajalugu ja kontosid). Klientide poolt lĂ”pp-punkti krĂŒpteerimise rakendamine ei vĂ”imalda administraatoril serverid kuuluda vestlusesse, kuid tuvastatud haavatavused vĂ”imaldavad selle kaitse mööda hiilida. Probleemid mĂ”jutavad peamist Matrix-kliendi Element (endine Riot) Web, lauaarvutite sĂŒsteemide, iOS-i ja Androidi jaoks, samuti kolmandate osapoolte klientrakendusi, sealhulgas Cinny, Beeper, SchildiChat, Circuli ja Synod.im. Haavatavused ei esine teekides matrix-rust-sdk, hydrogen-sdk, Matrix Dart SDK, mautrix-python, mautrix-go ja matrix-nio, samuti rakendustes Hydrogen, ElementX, Nheko, FluffyChat, Syphon, Timmy, Gomuks ja Pantalaimon.
Toodud on kolm peamist rĂŒnnakuskeemide stsenaariumi:
- Matrix-serveri administraator vÔib rikkuda emoji pÔhjalikku autentimist (SAS, Short Authentication Strings), kasutades ristallkirju ja esineda teise kasutajana. Probleem tuleneb haavatavusest (CVE-2022-39250) matrix-js-sdk koodis, mis on seotud seadmete identifikaatorite ja ristallkirjade vÔtmete segamisega.
- Serveri tööd kontrolliv rĂŒndaja vĂ”ib vale saatja, kellele vĂ”idakse usaldada, ja edastada vale vĂ”tme, et jÀÀdvustada sĂ”numeid teistelt kasutajatelt. Probleem tuleneb haavatavusest matrix-js-sdk (CVE-2022-39251), matrix-ios-sdk (CVE-2022-39255) ja matrix-android-sdk2 (CVE-2022-39248), mis viis selleni, et klient oli valeandmete tĂ”ttu mitteĂ”igesti vastuvĂ”tmas seadmetele adresseeritud sĂ”numeid, mis on krĂŒpteeritud Megolm protokolli abil, mitte Olm'i abil, omistades sĂ”numid Megolm saatjale, mitte tegelikule saatjale.
- Kasutades eelnevalt mainitud haavatavusi, vĂ”ib serveri administraator lisada ka vale varuvĂ”tme kasutajakontole, et hankida vĂ”tmeid, mida kasutatakse sĂ”numite krĂŒpteerimiseks.
Rikkete avastanud teadlased demonstreerisid ka rĂŒnnakute kĂ€igus kolmanda osapoole lisamist vestlusesse vĂ”i kellegi seadme sidumist kasutajaga. RĂŒnnakud pĂ”hinevad teenuseteadete kasutamisel, mida kasutatakse kasutajate vestlusesse lisamiseks, mis ei ole seotud vestluse looja vĂ”tmetega ning vĂ”ivad serveri administraatori poolt genereeritud. Matrix projekti arendajad liigitasid need haavatavused madala tĂ€htsusega, kuna sellised manipuleerimised ei jÀÀ mĂ€rkamatuks â juhul kui kasutaja asendatakse, kuvatakse ta vestluse kasutajate nimekirjas, ning seadme lisamisel kuvatakse hoiatus ning see seade mĂ€rgitakse kontrollimatuks (samuti hakkavad pĂ€rast seadme lisamist sellele koheselt edastama jagatud vĂ”tmed, mis on vajalikud sĂ”numite dekrĂŒpteerimiseks).
Allikas: opennet.ru
