Vulnerabilități în clienții Matrix, care permit dezvăluirea cheilor de criptare end-to-end.

În majoritatea aplicațiilor client pentru platforma de comunicații descentralizate Matrix, au fost descoperite vulnerabilități (CVE-2021-40823, CVE-2021-40824) care permit obținerea informațiilor despre cheile utilizate pentru transmiterea mesajelor în chat-urile cu criptare end-to-end (E2EE). Atacatorul, compromițând unul dintre utilizatorii chat-ului, poate decripta mesajele trimise anterior acestui utilizator din aplicațiile client vulnerabile.

Pentru exploatarea cu succes, este necesar accesul la contul destinatarului mesajelor. Accesul poate fi obținut fie prin scurgerea parametrilor contului, fie prin compromiterea serverului Matrix prin care se conectează utilizatorul. Vulnerabilitățile reprezintă cel mai mare pericol pentru utilizatorii camerelor de chat criptate, la care sunt conectate servere Matrix controlate de atacatori. Administratorii acestora servere pot încerca să se deghizeze în utilizatori ai serverului pentru a intercepta mesajele trimise în chat din aplicațiile client vulnerabile.

Vulnerabilitățile sunt cauzate de erori logice în implementările mecanismului de revocare a accesului la chei, propuse în matrix-js-sdk < 12.4.1 (CVE-2021-40823), matrix-android-sdk2 < 1.2.2 (CVE-2021-40824), matrix-rust-sdk < 0.4.0, FamedlySDK < 0.5.0 și Nheko ≤ 0.8.2. Implementările bazate pe bibliotecile matrix-ios-sdk, matrix-nio și libolm nu sunt vulnerabile.

Prin urmare, vulnerabilitățile se manifestă în toate aplicațiile care au împrumutat codul problematic și nu afectează direct protocoalele Matrix și Olm/Megolm. În special, problema afectează clientul principal Matrix Element (fost Riot) pentru Web, sisteme desktop și Android, precum și aplicațiile și bibliotecile clientelor de terță parte, inclusiv FluffyChat, Nheko, Cinny și SchildiChat. Problema nu se manifestă în clientul oficial pentru platforma iOS, precum și în aplicațiile Chatty, Hydrogen, mautrix, purple-matrix și Syphon.

Vulnerabilitățile au fost identificate în timpul auditului de securitate al clientului Element. Corecțiile au fost deja emise pentru toate clienții problematice. Utilizatorilor li se recomandă să instaleze de urgență actualizările, iar până la instalarea actualizării, să mute clienții în modul offline. Dovezile exploatării vulnerabilității sunt absente până la publicarea corecției. În conformitate cu jurnalele de funcționare ale clientului și server Este imposibil de determinat dacă a avut loc un atac, dar fiindcă atacul necesită compromiterea contului, administratorii pot analiza existența accesărilor suspecte în logurile de autentificare de pe serverele lor, iar utilizatorii pot verifica lista dispozitivelor asociate contului lor pentru reconectări recente și schimbări de statut de încredere.

Mecanismul de acces repetat la chei (key sharing), în cadrul căruia au fost găsite vulnerabilități, permite clientului, care nu are cheile necesare pentru decriptarea mesajului, să solicite cheile de la dispozitivul expeditor sau de la alte dispozitive ale sale. De exemplu, această capacitate este necesară pentru a asigura decriptarea mesajelor vechi pe un dispozitiv nou al utilizatorului sau în cazul în care utilizatorul și-a pierdut cheile existente. Specificația protocolului prevede ca, implicit, să nu răspundă la cererile de chei și să le trimită automat doar către dispozitivele verificate ale aceluiași utilizator. Din păcate, în implementările practice, această cerință nu a fost respectată, iar cererile de trimitere a cheilor au fost procesate fără o identificare adecvată a dispozitivului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster