AnonĂŒĂŒtse Tor-vervĂ”rgu arendajad avaldasid teise auditi tulemused, mille viis lĂ€bi ettevĂ”te Radically Open Security aprillist augusta 2023 (enne seda viidi novembrist 2022 aprillini 2023 lĂ€bi esimene audit ettevĂ”tte Cure53 poolt). Kontroll keskendus vĂ€ljundĂ”litusĂŒsteemide koodile, Tor Browserile, infrastruktuuri komponentidele (mÔÔdikute kogumine, SWBS, API Onionoo) ja testimistööriistadele. TaasĂŒlevaate peamine ĂŒlesanne oli hinnata muudatusi, mis on tehtud Tor vĂ”rgu kiirus ja usaldusvÀÀrsuse tĂ”stmiseks, sealhulgas Tor 0.4.8 vĂ€ljaandes lisatud Conflux liiklusjaotuse protokoll ja Onion-teenuste kaitse DoS-rĂŒnnakute eest töö tĂ”estamise pĂ”hjal.
Auditi kĂ€igus avastati 17 haavatavust, millest ainult ĂŒks loeti ohtlikuks. Neljale haavatavusele anti keskmise ohu tase, 12 klassifitseeriti kergemaks probleemiks. KĂ”ige ohtlikum haavatavus tuvastati onbasca (Onion Bandwidth Scanner) rakenduses, mida kasutatakse vĂ”rgu sĂ”lmide ribalaiuse skaneerimiseks.
Haavatavus tuleneb vĂ”imalusest saata pĂ€ringuid HTTP GET meetodiga, mis vĂ”imaldab teha veebirakenduse kaudu kasutajate vahelisi vahetusi (CSRF, Cross-Site Request Forgery), andes rĂŒndajale vĂ”imaluse lisada oma sildpunkte andmebaasi parameetri "bridge_lines" manipuleerimise kaudu. NĂ€iteks vĂ”ib rĂŒndaja paigutada veebilehe koos JavaScript-koodiga fetch("http://127.0.0.1:8000/bridge-state/? bridge_lines=obfs4+0.0.0.000000+AAA+cert0+iat-mode0", ja kui selle lehe avab kasutaja, kellel on aktiivne seanss Onion Bandwidth Scanneriga, siis lisatakse tema nimel andmebaasi IP "0.0.0.0".
Keskmise ohu tasemega probleemid:
- Teenuse katkestamine metrics-lib kaudu suure kompressitud faili edastamise tĂ”ttu â kuna fail kaevandatakse RAM-i, on vĂ”imalik edastada sarnane zip-pommi (nĂ€iteks on vĂ”imalik 600 MB nulli pakkida 0.0006 MB-ks) ja pĂ”hjustada saadaval olevate mĂ€lu lĂ”ppemist.
- Tor-android-service'is (kasutatakse Tor brauseris Androidis) on kasutusel kolmandate osapoolte moodul tun2socks, mille ĂŒlalpidamine on lĂ”petatud.
- Nulli baitide kirjutamine eraldatud mĂ€lu piire Tor kliendis, mis tuleneb read_file_to_str_until_eof funktsiooni kasutamisest, mis tagastab suuruse, arvestamata nulli sĂŒmbolit.
- Turvaleiavus sbws (Simple Bandwidth Scanner), mis vĂ”imaldab tagasi lĂŒlitada HTTPS-ĂŒhenduse HTTP-ks, kasutades HTTP suunamist. RĂŒndaja kontrolli all olev Tor-i vĂ€ljundnode vĂ”ib kasutada seda turvaleiavust API-tokenite lekete korraldamiseks.
Allikas: opennet.ru
