AnonĂŒĂŒtse Tor-vervĂ”rgu arendajad avaldasid teise auditi tulemused, mille viis lĂ€bi ettevĂ”te Radically Open Security aprillist augusta 2023 (enne seda viidi novembrist 2022 aprillini 2023 lĂ€bi esimene audit ettevĂ”tte Cure53 poolt). Kontroll keskendus vĂ€ljundĂ”litusĂŒsteemide koodile, Tor Browserile, infrastruktuuri komponentidele (mÔÔdikute kogumine, SWBS, API Onionoo) ja testimistööriistadele. TaasĂŒlevaate peamine ĂŒlesanne oli hinnata muudatusi, mis on tehtud Tor vĂ”rgu kiirus ja usaldusvÀÀrsuse tĂ”stmiseks, sealhulgas Tor 0.4.8 vĂ€ljaandes lisatud Conflux liiklusjaotuse protokoll ja Onion-teenuste kaitse DoS-rĂŒnnakute eest töö tĂ”estamise pĂ”hjal.
Auditi kĂ€igus avastati 17 haavatavust, millest ainult ĂŒks loeti ohtlikuks. Neljale haavatavusele anti keskmise ohu tase, 12 klassifitseeriti kergemaks probleemiks. KĂ”ige ohtlikum haavatavus tuvastati onbasca (Onion Bandwidth Scanner) rakenduses, mida kasutatakse vĂ”rgu sĂ”lmide ribalaiuse skaneerimiseks.
Haavatavus tuleneb vĂ”imest saata pĂ€ringuid HTTP GET meetodi kaudu, mis vĂ”imaldavad teha ristsaiditeenuseid teise kasutaja nimel (CSRF, Cross-Site Request Forgery), mis annab rĂŒndajale vĂ”imaluse lisada oma sildade sĂ”lmed Andmebaasi, manipuleerides parameetriga «bridge_lines». NĂ€iteks vĂ”ib rĂŒndaja luua veebilehe koos JavaScript-koodiga fetch("http://127.0.0.1:8000/bridge-state/?bridge_lines=obfs4+0.0.0.000000+AAA+cert0+iat-mode0", ja kui selle lehe avab kasutaja, kellel on aktiivne seanss Onion Bandwidth Scanneriga, lisatakse tema nimel andmebaasi IP â0.0.0.0â.
Keskmise ohu tasemega probleemid:
- Teenuse katkestamine metrics-lib kaudu suure kompressitud faili edastamise tĂ”ttu â kuna fail kaevandatakse RAM-i, on vĂ”imalik edastada sarnane zip-pommi (nĂ€iteks on vĂ”imalik 600 MB nulli pakkida 0.0006 MB-ks) ja pĂ”hjustada saadaval olevate mĂ€lu lĂ”ppemist.
- Tor-android-service'is (kasutatakse Tor brauseris Androidis) on kasutusel kolmandate osapoolte moodul tun2socks, mille ĂŒlalpidamine on lĂ”petatud.
- Nulli baitide kirjutamine eraldatud mĂ€lu piire Tor kliendis, mis tuleneb read_file_to_str_until_eof funktsiooni kasutamisest, mis tagastab suuruse, arvestamata nulli sĂŒmbolit.
- Turvaleiavus sbws (Simple Bandwidth Scanner), mis vĂ”imaldab tagasi lĂŒlitada HTTPS-ĂŒhenduse HTTP-ks, kasutades HTTP suunamist. RĂŒndaja kontrolli all olev Tor-i vĂ€ljundnode vĂ”ib kasutada seda turvaleiavust API-tokenite lekete korraldamiseks.
Allikas: opennet.ru
