Las Vegaseko Black Hat USA konferentzian sari banaketa , segurtasun informatikoaren alorreko ahultasun eta hutsegite zentzugabeenak nabarmentzen dituena. Pwnie sariak Oscar eta Urrezko Mugurdien baliokidetzat hartzen dira segurtasun informatikoaren arloan eta 2007tik urtero ospatzen dira.
Nagusia и :
- Zerbitzariaren akats onena. Sare-zerbitzu bateko akats teknikoki konplexuena eta interesgarriena identifikatu eta ustiatzeagatik saritua. Irabazleak ikertzaileak izan ziren ahultasuna Pulse Secure VPN hornitzailean, zeinaren VPN zerbitzua Twitter, Uber, Microsoft, sla, SpaceX, Akamai, Intel, IBM, VMware, AEBetako Armadak, AEBetako Segurtasun Sailak (DHS) eta ziurrenik erdiak erabiltzen duten VPN zerbitzua. Fortune 500 zerrendako enpresak.Ikertzaileek autentifikatu gabeko erasotzaile bati edozein erabiltzaileren pasahitza aldatzeko aukera ematen dion atzeko ate bat aurkitu dute. HTTPS ataka soilik irekita dagoen VPN zerbitzari batean root sarbidea lortzeko arazoa baliatzeko aukera frogatu da;
Saria jaso ez duten hautagaien artean, honako hauek nabarmendu daitezke:
- Ustiatu daiteke autentifikazioaren aurreko fasean Jenkins etengabeko integrazio sisteman, zerbitzarian kodea exekutatzeko aukera ematen duena. Ahultasuna aktiboki erabiltzen dute bot-ek zerbitzarietan kriptografia-moneta meatzaritza antolatzeko;
- Kritikoa Exim posta-zerbitzarian, erro-eskubideak dituen zerbitzarian kodea exekutatzeko aukera ematen duena;
- Xiongmai XMeye P2P IP kameretan, gailua kontrolatzeko aukera emanez. Kamerei ingeniaritza pasahitz batekin hornitu zitzaien eta ez zuten sinadura digitalaren egiaztapena erabili firmwarea eguneratzean;
- Kritikoa RDP protokoloaren ezarpenean Windows, zure kodea urrunetik exekutatzeko aukera emanez;
- в WordPressIrudi gisa mozorrotutako PHP kodea igotzearekin lotutako ahultasun batek kode arbitrarioa exekutatzea ahalbidetzen du zerbitzarian Egile pribilegioekin gunean;
- Bezeroaren software akats onena. Irabazlea erabilerraza izan zen Apple FaceTime talde-dei-sisteman, talde-dei baten abiarazleari deiaren onarpen behartua abiarazteko aukera ematen dio deitutakoaren aldean (adibidez, entzuteko eta miaketa egiteko).
Sarirako hautagaiak ere izan ziren:
- WhatsApp-en, zure kodea exekutatzea ahalbidetzen duena, bereziki diseinatutako ahots-dei bat bidaliz;
- Chrome arakatzailean erabiltzen den Skia grafikoen liburutegian, eraldaketa geometriko batzuetan koma mugikorreko akatsen ondorioz memoria hondatzea ekar dezake;
- Pribilegioen ahultasunaren mailarik onena. Identifikatzeagatik lortu zuten garaipena iOS kernelean, ipc_voucher-en bidez ustiatu daitekeena, Safari arakatzailearen bidez eskura daitekeena.
Sarirako hautagaiak ere izan ziren:
- в Windows, CreateWindowEx funtzioa (win32k.sys) manipulatuz sistemaren kontrol osoa ahalbidetzen duena. Arazoa ahultasuna adabaki aurretik ustiatzen zuen malware baten analisi bat egiten ari zela aurkitu zen;
- runc-en eta LXC-n, Docker-i eta beste edukiontzien isolamendu-sistemei eraginez, erasotzaile batek kontrolatutako edukiontzi isolatu bati runc fitxategi exekutagarria aldatzeko eta sistema ostalariaren aldean erro-pribilegioak lortzeko aukera emanez;
- iOS-en (CFPrefsDaemon), isolamendu moduak saihestu eta root eskubideekin kodea exekutatzeko aukera ematen duena;
- TCP pila edizioan Linux, erabilia Android, tokiko erabiltzaile bati gailuan bere pribilegioak igotzeko aukera emanez;
- systemd-journald-en, erro-eskubideak lortzeko aukera ematen duena;
- /tmp garbitzeko tmpreaper utilitatean, zure fitxategia fitxategi-sistemaren edozein zatitan gordetzeko aukera ematen duena;
- Eraso kriptografiko onena. Benetako sistema, protokolo eta enkriptazio-algoritmoen akats esanguratsuenak identifikatzeagatik saritua. Saria identifikatzeagatik eman zen WPA3 haririk gabeko sareko segurtasun teknologian eta EAP-pwd-n, konexioaren pasahitza birsortzeko eta hari gabeko sarera sarbidea izateko pasahitza jakin gabe.
Sarirako beste hautagaiak hauek izan ziren:
- posta elektronikoko bezeroetan PGP eta S/MIME zifraketaren aurkako erasoak;
- abio hotzeko metodoa Bitlocker enkriptatutako partizioen edukietara sarbidea izateko;
- OpenSSL-n, betegarri okerra eta MAC okerra jasotzeko egoerak bereizteko aukera ematen duena. Arazoa orakulu betegarrian zero byte oker maneiatzeak eragiten du;
- SAML erabiliz Alemanian erabiltzen diren NANekin;
- ausazko zenbakien entropiarekin U2F tokenetarako laguntza ezartzean ChromeOS-en;
- Monocypher-en, zeinaren ondorioz EdDSA sinadura nuluak zuzenak zirela aitortu zuten.
- Inoizko ikerketarik berritzaileena. Saria teknologiaren garatzaileari eman zitzaion , AVX-512 instrukzio bektorialak programaren exekuzioa emulatzeko erabiltzen dituena, fuzzing probaren abiadura nabarmen handitzeko aukera emanez (40-120 mila milioi jarraibide segundoko). Teknikari esker, PUZaren nukleo bakoitzak 8 biteko edo 64 16 biteko makina birtual exekutatu ditzake aplikazioaren proba nahasietarako jarraibideekin paraleloan.
Honako hauek izan ziren saria jasotzeko eskubidea:
- MS Excel-eko Power Query teknologian, kodearen exekuzioa antolatzeko eta aplikazioak isolatzeko metodoak saihesteko aukera ematen baitu bereziki diseinatutako kalkulu-orriak irekitzean;
- Tesla autoen pilotu automatikoa engainatzea, datorren erreian gidatzea eragiteko;
- Siemens S7-1200 ASICS txiparen alderantzizko ingeniaritza;
- - Telefonoa desblokeatzeko kodea zehazteko hatz mugimenduen jarraipen-teknika, sonar funtzionamenduaren printzipioan oinarrituta - Telefonoaren goiko eta beheko bozgorailuek bibrazio entzunezinak sortzen dituzte, eta mikrofono integratuak jasotzen dituzte, bibrazioen presentzia aztertzeko. eskua;
- NSAren Ghidra alderantzizko ingeniaritza-tresnak;
- — Hainbat fitxategi exekutagarrietan funtzio berdinetarako kodearen erabilera zehazteko teknika bat muntaketa bitarren azterketan oinarrituta;
- Intel Boot Guard mekanismoa saihesteko metodo bat UEFI firmware aldatua kargatzeko sinadura digitalaren egiaztapenik gabe.
- Saltzaile baten erreakzio herrenena (Saltzaile herrenaren erantzuna). Zure produktuaren ahultasun bati buruzko mezu bati emandako erantzunik desegokienaren izendapena. Irabazleak BitFi kripto-zorroaren garatzaileak dira, beren produktuaren ultra-segurtasunari buruz oihukatzen dutenak, errealitatean irudimenezkoa izan zena, ahultasunak identifikatzen dituzten ikertzaileak jazartzen dituztenak eta arazoak identifikatzeko agindutako hobariak ordaintzen ez dituztenak;
Sariaren eskatzaileen artean ere kontuan hartu dira:
- Segurtasun ikertzaile batek Atrieneko zuzendariari eraso egin izana leporatu zion berak identifikatutako ahultasun bati buruzko txostena kentzera behartzeko, baina zuzendariak ukatu egiten du gertaera eta zaintza kamerek ez zuten erasoa grabatu;
- Zooma atzeratu egin da arazo larria konpontzen bere konferentzia-deien sisteman eta arazoa publikoki ezagutarazi ondoren bakarrik konpondu zuen. Ahultasunak kanpoko erasotzaile bati erabiltzaileen webcam-etatik datuak lortzeko aukera eman zion. macOS arakatzailean bereziki diseinatutako orrialde bat irekitzean (Zoom-ek HTTP zerbitzari bat abiarazi zuen bezero aldean, tokiko aplikaziotik komandoak jasoz).
- 10 urte baino gehiagoz zuzendu ez izana OpenPGP gako kriptografikoen zerbitzariekin, kodea OCaml hizkuntza zehatz batean idatzita dagoela eta mantentzailerik gabe geratzen dela aipatuz.
Oraindik ahultasun-iragarpenik handiena. Interneten eta komunikabideetan arazoaren estaldurarik penagarri eta handienagatik saritua, batez ere ahultasuna praktikan ustiatu ezina suertatzen bada. Saria Bloomberg-i eman zioten Super Micro plaketan espioien txipak identifikatzeari buruz, baieztatu ez zena, eta iturriak erabat adierazi zuen .
Izendapenean aipatzen da:
- Ahultasuna libssh-en, hau da zerbitzari bakarreko aplikazioak (libssh ez da ia inoiz zerbitzarietarako erabiltzen), baina NCC Taldeak edozein OpenSSH zerbitzari erasotzea ahalbidetzen duen ahultasun gisa aurkeztu zuen.
- DICOM irudiak erabiltzen dituen erasoa. Ideia da fitxategi exekutagarri bat prestatu dezakezula Windows, DICOM irudi baliodun gisa agertuko dena. Fitxategi hau gailu medikora deskargatu eta prozesatu daiteke.
- Ahultasuna , Cisco gailuetan abiarazteko mekanismo segurua saihesteko aukera ematen duena. Ahultasuna gehiegizko arazo gisa sailkatzen da, erasotzeko root eskubideak eskatzen dituelako, baina erasotzaileak dagoeneko root sarbidea lortzeko gai izan bazen, orduan zer segurtasunez hitz egin dezakegu. Arazo gutxietsienen kategorian ere ahultasunak irabazi zuen, Flash-en atzeko ate iraunkorra sartzeko aukera ematen baitu;
- Porrot handiena (FAIL epikoena). Garaipena Bloomberg-i eman zioten, izenburu ozen baina asmatutako artikulu batzuengatik, iturriak ezabatzea, konspirazio teorietara jaisteagatik, "ziberarmak" bezalako terminoak erabiltzeagatik eta orokortze onartezinak. Beste hautagaiak hauek dira:
- Shadowhammer erasoa Asus firmware eguneratzeko zerbitzuan;
- "Hackeezina" gisa iragartzen den BitFi ganga pirateatzea;
- Datu pertsonalen ihesak eta Facebookerako sarbidea.
Iturria: opennet.ru
