Pwnie Awards 2019: 最も重倧な脆匱性ずセキュリティ障害

ラスベガスで開催されたBlack Hat USAカンファレンスにお 起こった 授賞匏 プニヌ賞 2019、コンピュヌタ セキュリティの分野における最も重倧な脆匱性ず䞍条理な倱敗を匷調しおいたす。 Pwnie Awards は、コンピュヌタヌ セキュリティの分野におけるオスカヌ賞やゎヌルデン ラズベリヌ賞に盞圓するず考えられおおり、2007 幎から毎幎開催されおいたす。

メむン 勝者 О 掚薊:

  • 最高のサヌバヌバグ。 ネットワヌク サヌビスにおける技術的に最も耇雑で興味深いバグを特定し、悪甚したこずに察しお授䞎されたす。 勝者は研究者たちでした 明らかにした VPN プロバむダヌ Pulse Secure の脆匱性。その VPN サヌビスは、Twitter、Uber、Microsoft、sla、SpaceX、Akamai、Intel、IBM、VMware、米囜海軍、米囜土安党保障省 (DHS)、およびおそらく䞖界の半分の䌁業によっお䜿甚されおいたす。研究者らは、認蚌されおいない攻撃者が任意のナヌザヌのパスワヌドを倉曎できるバックドアを発芋したした。 この問題を悪甚しお、HTTPS ポヌトのみが開いおいる VPN サヌバヌぞの root アクセスを取埗する可胜性が実蚌されおいたす。

    賞を受賞できなかった候補者の䞭には、次のような点が挙げられたす。

    • 事前認蚌段階で運甚 脆匱性 Jenkins 継続的統合システムでは、サヌバヌ䞊でコヌドを実行できたす。 この脆匱性は、サヌバヌ䞊で暗号通貚マむニングを組織するためにボットによっお積極的に䜿甚されたす。
    • クリティカル 脆匱性 Exim メヌル サヌバヌでは、root 暩限でサヌバヌ䞊でコヌドを実行できたす。
    • 脆匱性 Xiongmai XMeye P2P IP カメラに搭茉されおおり、デバむスを制埡できるようになりたす。 カメラにぱンゞニアリングパスワヌドが提䟛され、ファヌムりェアの曎新時にデゞタル眲名怜蚌は䜿甚されたせんでした。
    • クリティカル 脆匱性 Windows での RDP プロトコルの実装では、コヌドをリモヌトで実行できたす。
    • 脆匱性 WordPress では、画像を装った PHP コヌドの読み蟌みに関連付けられおいたす。 この問題により、サむト䞊の出版物の著者 (Author) の暩限を取埗しお、サヌバヌ䞊で任意のコヌドを実行できるようになりたす。
  • ベストクラむアント゜フトりェアのバグ。 勝者は䜿いやすさでした 脆匱性 Apple FaceTime グルヌプ通話システムで、グルヌプ通話の開始者が着信偎に通話を匷制的に受け入れるこずを蚱可したす (たずえば、リスニングやスヌヌピングのため)。

    たた、次の賞にもノミネヌトされたした。

    • 脆匱性 WhatsApp では、特別に蚭蚈された音声通話を送信するこずでコヌドを実行できたす。
    • 脆匱性 Chrome ブラりザで䜿甚される Skia グラフィック ラむブラリでは、䞀郚の幟䜕孊的倉換における浮動小数点゚ラヌによりメモリ砎損が発生する可胜性がありたす。
  • 最適な特暩昇栌の脆匱性。 特定したこずで勝利が䞎えられたした 脆匱性 iOS カヌネル内にあり、Safari ブラりザからアクセスできる ipc_voucher 経由で悪甚できたす。

    たた、次の賞にもノミネヌトされたした。

    • 脆匱性 Windows では、CreateWindowEx (win32k.sys) 関数を䜿甚した操䜜を通じおシステムを完党に制埡できるようになりたす。 この問題は、脆匱性が修正される前に、この脆匱性を悪甚したマルりェアの分析䞭に特定されたした。
    • 脆匱性 runc ず LXC では、Docker やその他のコンテナ分離システムに圱響を及がし、攻撃者によっお制埡される分離されたコンテナが runc 実行可胜ファむルを倉曎し、ホスト システム偎で root 暩限を取埗できるようになりたす。
    • 脆匱性 iOS (CFPrefsDaemon) では、分離モヌドをバむパスし、root 暩限でコヌドを実行できたす。
    • 脆匱性 Android で䜿甚される Linux TCP スタックの゚ディションで、ロヌカル ナヌザヌがデバむス䞊で暩限を昇栌できるようにしたす。
    • 脆匱性 systemd-journald では、root 暩限を取埗できたす。
    • 脆匱性 /tmp をクリヌニングするための tmpreaper ナヌティリティ。これにより、ファむル システムの任意の郚分にファむルを保存できたす。
  • 最優秀暗号攻撃。 実際のシステム、プロトコル、暗号化アルゎリズムにおける最も重倧なギャップを特定したこずに察しお授䞎されたす。 を特定したこずで賞が授䞎されたした 脆匱性 WPA3 ワむダレス ネットワヌク セキュリティ テクノロゞず EAP-pwd により、接続パスワヌドを再䜜成し、パスワヌドを知らなくおもワむダレス ネットワヌクにアクセスできるようになりたす。

    その他の受賞候補者は次のずおりです。

    • 方法 電子メヌル クラむアントの PGP および S/MIME 暗号化に察する攻撃。
    • アプリケヌション 暗号化された Bitlocker パヌティションの内容にアクセスするためのコヌルド ブヌト方匏。
    • 脆匱性 OpenSSL では、䞍正なパディングず䞍正な MAC を受信する状況を区別できたす。 この問題は、パディング Oracle でのれロ バむトの凊理が間違っおいるこずが原因で発生したす。
    • 問題 ドむツで䜿甚されおいる SAML を䜿甚した ID カヌド。
    • 問題 ChromeOS での U2F トヌクンのサポヌトの実装における乱数の゚ントロピヌを䜿甚したす。
    • 脆匱性 Monocypher では、ヌルの EdDSA 眲名が正しいものずしお認識されたした。
  • これたでで最も革新的な研究。 賞は技術開発者に授䞎されたした ベクトル化された゚ミュレヌション、AVX-512 ベクトル呜什を䜿甚しおプログラムの実行を゚ミュレヌトし、ファゞング テストの速床を倧幅に向䞊させるこずができたす (40 秒あたり最倧 120  8 億呜什)。 この技術により、各 CPU コアはアプリケヌションのファゞング テストの呜什ず䞊行しお 64 台の 16 ビット仮想マシンたたは 32 台の XNUMX ビット仮想マシンを実行できたす。

    受賞察象者は以䞋のずおりでした。

    • 脆匱性 MS Excel の Power Query テクノロゞ。これにより、コヌドの実行を敎理し、特別に蚭蚈されたスプレッドシヌトを開くずきにアプリケヌション分離メ゜ッドをバむパスできたす。
    • 方法 テスラ車の自動操瞊を欺き、察向車線ぞの走行を誘発する。
    • 働く ASICS チップ Siemens S7-1200 のリバヌス ゚ンゞニアリング。
    • ゜ナヌスヌヌプ - ゜ナヌの動䜜原理に基づいお、携垯電話のロック解陀コヌドを特定するための指の動きの远跡技術 - スマヌトフォンの䞊郚ず䞋郚のスピヌカヌが䞍可聎の振動を生成し、内蔵マむクがそれを拟っおスマヌトフォンから反射された振動の存圚を分析したす。手;
    • 開発 NSA の Ghidra リバヌス ゚ンゞニアリング ツヌルキット。
    • SAFE — バむナリ アセンブリの分析に基づいお、耇数の実行可胜ファむル内で同䞀の関数のコヌドが䜿甚されおいるかどうかを刀断する手法。
    • 創造 Intel Boot Guard メカニズムをバむパスしお、デゞタル眲名の怜蚌を行わずに倉曎された UEFI ファヌムりェアをロヌドする方法。
  • ベンダヌの最もひどい反応 (最も最䜎なベンダヌの察応)。 自瀟補品の脆匱性に関するメッセヌゞに察する最も䞍適切な察応にノミネヌトされたす。 勝者はBitFi暗号通貚りォレットの開発者で、圌らは自瀟補品の超セキュリティを叫び、実際は想像䞊のものであるこずが刀明し、脆匱性を特定する研究者に嫌がらせをし、問題の特定に察しお玄束されたボヌナスを支払わない。

    この賞の応募者の䞭には、以䞋の点も考慮されたした。

    • セキュリティ研究者は、Atrient瀟のディレクタヌが、自身が特定した脆匱性に関するレポヌトの削陀を匷制するために圌を攻撃したず非難したが、ディレクタヌはその事件を吊定しおおり、監芖カメラには攻撃が蚘録されおいなかった。
    • Zoomが重倧な問題の修正を遅らせた 脆匱性 䌚議システムで問題を修正し、公開埌にのみ問題を修正したした。 この脆匱性により、倖郚の攻撃者は、ブラりザで特別に蚭蚈されたペヌゞを開いたずきに、macOS ナヌザヌの Web カメラからデヌタを取埗できたす (Zoom は、ロヌカル アプリケヌションからコマンドを受信するクラむアント偎で http サヌバヌを起動したした)。
    • 10幎以䞊矯正を怠った堎合 問題 コヌドが特定の OCaml 蚀語で曞かれおおり、メンテナなしで残されおいるずいう事実を匕甚しお、OpenPGP 暗号化キヌ サヌバヌを䜿甚しおいたす。

    これたでで最も誇倧宣䌝された脆匱性に関する発衚。 むンタヌネットやメディア䞊で、特に脆匱性が最終的に実際には悪甚できないこずが刀明した堎合に、この問題に぀いお最も哀れで倧芏暡な報道を行った堎合に授䞎されたす。 賞はブルヌムバヌグに授䞎されたした 声明 Super Micro ボヌド内のスパむ チップの識別に぀いおは確認されおおらず、出兞は絶察的に瀺されおいたす その他の情報.

    掚薊の䞭で蚀及されおいる

    • libssh の脆匱性 觊れた 単䞀サヌバヌ アプリケヌション (libssh がサヌバヌに䜿甚されるこずはほずんどありたせん) ですが、NCC グルヌプによっお、任意の OpenSSH サヌバヌを攻撃できる脆匱性ずしお提瀺されたした。
    • DICOM画像を利甚した攻撃。 重芁なのは、有効な DICOM むメヌゞのように芋える Windows 甚の実行可胜ファむルを準備できるこずです。 このファむルは医療機噚にダりンロヌドしお実行できたす。
    • 脆匱性 スラングリヌキャットこれにより、Cisco デバむスのセキュア ブヌト メカニズムをバむパスできたす。 攻撃するには root 暩限が必芁なため、この脆匱性は倧げさな問題ずしお分類されおいたすが、攻撃者がすでに root アクセスを取埗できおいた堎合、どのようなセキュリティに぀いお話せばよいのでしょうか。 この脆匱性は、Flash に氞続的なバックドアを導入できるため、最も過小評䟡されおいる問題のカテゎリヌにも遞ばれおいたす。
  • 最倧の倱敗 (最も゚ピックは倱敗)。 この勝利は、倧々的に芋出しを付けながら事実をでっち䞊げ、情報源の隠蔜、陰謀論ぞの陥萜、「サむバヌ兵噚」などの甚語の䜿甚、そしお容認できない䞀般化を䌎う䞀連のセンセヌショナルな蚘事に察しおブルヌムバヌグに䞎えられた。 他の候補者は次のずおりです。
    • Asusファヌムりェアアップデヌトサヌビスに察するShadowhammer攻撃。
    • 「ハッキング䞍可胜」ずしお宣䌝されおいる BitFi ボヌルトをハッキングする。
    • 個人情報の挏掩や、 トヌクン Facebookにアクセスしたす。

出所 オヌプンネット.ru

コメントを远加したす