Anonüümse Tor-võrgu arendajad avaldasid teise auditi tulemused, mille viis läbi ettevõte Radically Open Security aprillist augustini 2023 (eelmine audit toimus Cure53 poolt novembrist 2022 aprillini 2023). Kontroll hõlmas koodi, mis tagab väljundpunktide tööd, Tor Browser'i, infrastruktuuri komponente (näidistatavad mõõdikud, SWBS, API Onionoo) ja testimise tööriistu. Uue kontrolli peamine eesmärk oli hinnata muudatusi, mis on tehtud Tor-võrgu kiirus ja usaldusväärsuse parandamiseks, sealhulgas Tor 0.4.8 väljaandes lisatud liikluse jagamise protokoll Conflux ja Onion-teenuste kaitsmise meetodid DoS-rünnakute eest, mis põhinevad töö tõestamise meetoditel.
Auditi käigus tuvastati 17 haavatavust, millest ainult üks loeti ohtlikuks. Neljale haavatavusele anti keskmine ohtlikkuse tase, 12 liigitati madala ohtlikkuse probleemideks. Kõige ohtlikum haavatavus tuvastati onbasca (Onion Bandwidth Scanner) rakenduses, mida kasutatakse võrgupunktide ribalaiuse skaneerimiseks.
Уязвимость вызвана возможностью отправки запросов через HTTP-метод GET, позволяющих выполнить подстановку межсайтовых запросов от лица другого пользователя (CSRF, Cross-Site Request Forgery), что даёт атакующему возможность добавить свои мостовые узлы в БД через манипуляцией с параметром «bridge_lines». Например, атакующий может разместить web-страницу с JavaScript-кодом fetch(«http://127.0.0.1:8000/bridge-state/? bridge_lines=obfs4+0.0.0.0%3A00000+AAA+cert%3D0+iat-mode%3D0», и если эту страницу откроет пользователь с активным сеансом к Onion Bandwidth Scanner, то от его имени в базу будет добавлен IP «0.0.0.0».
Keskmise ohu probleemid:
- Teenuse katkestamine metrics-lib'is suurte kokkupressitud failide ülekandmise kaudu — kuna fail lahtipakkimise ajal laaditakse RAMi, on võimalik edastada mingisugune zip-pomm (näiteks võib pakendada 600 MB nullit 0.0006 MB suurusesse) ja põhjustada mälupuudust.
- Tor-android-service'is (kasutatakse Tor brauseris Androidi jaoks) kolmanda osapoole moduli tun2socks kasutamine, mille toe andmine on lõpetatud.
- Nullbaiti kirjutamine eraldatud mälupuhvrisse Tor kliendis, kuna kasutatakse funktsiooni read_file_to_str_until_eof, mis tagastab suuruse, arvestamata nullmärki.
- Tor'i (Simple Bandwidth Scanner) haavatavus, mis võimaldab HTTPS-ühendust HTTP-le tagasi viia, kasutades HTTP-suunamist. Ründaja kontrollitav Tor-i väljundpunkt võib seda haavatavust kasutada API-tokenite lekke korraldamiseks.
Allikas: opennet.ru
