Dezvoltatorii rețelei anonime Tor au publicat rezultatele celui de-al doilea audit, care a fost realizat de compania Radically Open Security între aprilie și august 2023 (înainte, între noiembrie 2022 și aprilie 2023, compania Cure53 a efectuat primul audit). Verificarea a vizat codul pentru operarea nodurilor de ieșire, browserul Tor Browser, componentele infrastructurii (colectarea metrilor, SWBS, API Onionoo) și uneltele de testare. Principala sarcină a acestei revizuiri a fost evaluarea modificărilor aduse pentru îmbunătățirea vitezei și fiabilității rețelei Tor, cum ar fi protocolul de separare a traficului Conflux adăugat în versiunea Tor 0.4.8 și metodele de protecție a serviciilor Onion împotriva atacurilor DoS bazate pe dovada de lucru.
În timpul auditului, au fost identificate 17 vulnerabilități, dintre care doar una a fost clasificată ca fiind periculoasă. Patru vulnerabilități au fost clasificate cu un nivel mediu de pericol, iar 12 au fost considerate probleme cu un nivel nesemnificativ de pericol. Cea mai periculoasă vulnerabilitate a fost descoperită în aplicația onbasca (Onion Bandwidth Scanner), utilizată pentru scanarea capacității nodurilor din rețea.
Vulnerabilitatea este cauzată de capacitatea de a trimite cereri prin metoda HTTP GET, permițând efectuate substituții de cereri între site-uri în numele altei persoane (CSRF, Cross-Site Request Forgery), ceea ce oferă atacatorului posibilitatea de a adăuga propriile noduri bridge în baza de date prin manipularea parametrului „bridge_lines”. De exemplu, atacatorul poate plasa o pagină web cu cod JavaScript fetch("http://127.0.0.1:8000/bridge-state/? bridge_lines=obfs4+0.0.0.000000+AAA+cert0+iat-mode0", iar dacă utilizatorul cu un șezut activ la Onion Bandwidth Scanner deschide această pagină, atunci în baza de date va fi adăugat IP-ul „0.0.0.0” în numele său.
Probleme cu un nivel mediu de pericol:
- Refuz de serviciu în metrics-lib prin transmiterea unui fișier mare comprimat — deoarece fișierul este decomprimat în memoria RAM, se poate transmite o variantă de zip-bombă (de exemplu, se pot împacheta 600 MB de zer în 0.0006 MB) și provoca epuizarea memoriei disponibile.
- Utilizarea în tor-android-service (utilizat în Tor browser pentru Android) a unui modul terț tuning2socks, al cărui suport a fost oprit.
- Scrierea unui byte zero dincolo de bufferul alocat în clientul Tor din cauza utilizării funcției read_file_to_str_until_eof, care returnează dimensiunea fără a lua în considerare simbolul zero.
- O vulnerabilitate în sbws (Simple Bandwidth Scanner), care permite revenirea la o conexiune HTTPS la HTTP, folosind o redirecționare către HTTP. Un nod de ieșire Tor controlat de atacator poate folosi această vulnerabilitate pentru a organiza scurgeri de tokenuri API.
Sursa: opennet.ro
