Një grup studiuesish nga disa universitete në Gjermani ka zhvilluar një metodë të re sulmi MITM mbi HTTPS, e cila lejon nxjerrjen e cookie-ve me identifikues seance dhe të dhëna të tjera të ndjeshme, si dhe ekzekutimin e kodit të rastit JavaScript në kontekstin e një faqeje tjetër. Sulmi mori emrin ALPACA dhe mund të aplikojë ndaj serverëve TLS që implementojnë protokolle të ndryshme të nivelit aplikativ (HTTPS, SFTP, SMTP, IMAP, POP3), por që përdorin certifikata TLS të përbashkëta.
Kjo sulm bazohet në faktin se, duke pasur kontroll mbi portin e rrjetit ose pikën e qasjes pa tela, sulmuesi mund të me drejtë redirektojë trafikun web në një port tjetër rrjeti dhe të organizojë vendosjen e një lidhjeje me një server FTP ose me një server të postës elektronike që mbështesin enkriptimin TLS dhe përdorin një certifikatë TLS të përbashkët me serverin HTTP, dhe shfletuesi i përdoruesit do të mendojë se është vendosur lidhja me serverin HTTP të kërkuar. Duke pasur parasysh se protokolli TLS është universale dhe i papërshtatur me protokollet e nivelit aplikativ, vendosja e një lidhjeje të enkriptuar për të gjitha shërbimet është e njëjtë dhe gabimi në dërgimin e një kërkese në shërbimin e gabuar mund të identifikohet vetëm pas vendosjes së seancës së enkriptuar gjatë përpunimit të komandave të dërguara.
Prandaj, nëse, për shembull, redirektohet lidhja e përdoruesit, fillimisht drejtuar HTTPS, në një server të postës elektronike, i cili përdor një certifikatë të përbashkët me serverin HTTPS, lidhja TLS do të vendoset me sukses, por serveri i postës nuk do të jetë në gjendje të trajtojë komandat HTTP të dërguara dhe do të kthejë një përgjigje me kod gabimi. Ky përgjigje do të trajtohet nga shfletuesi si një përgjigje e faqes së kërkuar, brenda një kanali të komunikimit të enkriptuar të vendosur saktë.
Janë ofruar tri variante sulmi:
- «Upload» për nxjerrjen e cookie-ve me parametrat e autentikimit. Metoda është e aplikueshme nëse serveri FTP, që mbulohet nga certifikata TLS, lejon ngarkimin dhe nxjerrjen e të dhënave të tij. Në këtë variant të sulmit, sulmuesi mund të arrijë të ruajë pjesë të kërkesës origjinale HTTP të përdoruesit, si përmbajtja e kokës së cookie-ve, për shembull, nëse serveri FTP e interpreton kërkesën si një skedë për ruajtje ose për të regjistruar plotësisht kërkesat e ardhshme. Për një sulm të suksesshëm, agresori pastaj ka nevojë të gjejë një mënyrë për të nxjerrë përmbajtjen e ruajtur. Sulmi është i aplikueshëm për Proftpd, Microsoft IIS, vsftpd, filezilla dhe serv-u.
- «Download» për të organizuar skritpimin ndër-façesh (XSS). Metoda nënkupton që sulmuesi, si rezultat i disa manipulimeve të veçanta, mund të vendosë të dhëna në një shërbim që përdor një të përbashkët certifikata TLS, të cilat më pas mund të nxirren në përgjigjen ndaj kërkesës së përdoruesit. Sulmi është i aplikueshëm për serverët FTP të përmendur më lart, serverët IMAP dhe serverët POP3 (courier, cyrus, kerio-connect dhe zimbra).
- «Reflection» për ekzekutimin e JavaScript në kontekstin e një faqeje tjetër. Metoda bazohet në kthimin e klientit një pjese të kërkesës, e cila përmban kodin JavaScript të dërguar nga sulmuesi. Sulmi është i aplikueshëm për serverët FTP të përmendur më lart, serverët IMAP cyrus, kerio-connect dhe zimbra, si dhe për serverin SMTP sendmail.

Për shembull, kur një përdorues hap një faqe që kontrollohet nga sulmuesi, nga kjo faqe mund të inicohet një kërkesë për një burim nga një sit ku përdoruesi ka një llogari aktive (p.sh., bank.com). Gjatë sulmit MITM, kjo kërkesë, e drejtuar në web-faqen bank.com, mund të redirektohet në një server të postës elektronike, i cili përdor një certifikatë TLS të përbashkët me bank.com. Duke u pas parasysh se serveri i postës nuk përfundon sesionin pas gabimit të parë, kokat dhe komandat shërbyese, si «POST / HTTP/1.1» dhe «Host:», do të përpunohen si komanda të panjohura (serveri i postës do t'i kthejë çdo kokë me «500 komande të pa njohura»).
Serveri i postës nuk e interpreton veçoritë e protokollit HTTP dhe për të, kokat shërbyese dhe blloku i të dhënave të kërkesës POST përpunohen njëlloj, prandaj në trupin e kërkesës POST mund të tregohet një varg me komandën për serverin e postës. Për shembull, mund të dërgoni: MAIL FROM: në përgjigje, serveri i postës do të kthejë një mesazh gabimi 501 : adresë të deformuar: alert(1); nuk mund të ndjekë
Kjo përgjigje do ta marrë shfletuesi i përdoruesit, i cili do të ekzekutojë kodin JavaScript në kontekstin e një faqeje që nuk është nga fillimisht e hapur nga sulmuesi, por faqeja bank.com, e cila i jepej kërkesës, ngase përgjigja kishte mbërritur brenda një seance të saktë TLS, certifikata e së cilës kishte konfirmuar autentikimin e përgjigjes bank.com.

Skandimi i rrjetit global ka treguar se rreth 1.4 milion serverë web janë të ekspozuar ndaj një problemi më të gjerë, për të cilët është e mundur kryerja e një sulmi me kombinimin e kërkesave për protokolle të ndryshme. Mundësia reale e kryerjes së një sulmi është përcaktuar për 119 mijë serverë web, për të cilët ka qenë e pranishme zgjidhja TLS nga protokolle të tjera aplikativë.
Shembujt e eksploitëve janë përgatitur për serverët ftp si pureftpd, proftpd, microsoft-ftp, vsftpd, filezilla dhe serv-u, për serverët IMAP dhe POP3 dovecot, courier, exchange, cyrus, kerio-connect dhe zimbra, për serverët SMTP postfix, exim, sendmail, mailenable, mdaemon dhe opensmtpd. Kërkuesit kanë studiuar mundësinë e kryerjes së sulmit vetëm në lidhje me serverët FTP, SMTP, IMAP dhe POP3, megjithatë nuk përjashtohet që problemi të shfaqet edhe për protokolle të tjera aplikativë që përdorin TLS.

Për bllokimin e sulmit, sugjerohet përdorimi i zgjerimit ALPN (Negociata e Protokollit të Nivelit Aplikativ) për të negociuar seancën TLS në përputhje me protokollin aplikativ dhe zgjerimin SNI (Të Dhënat e Emrit të Serverit) për të lidhur me emrin e hostit në rastin e përdorimit të certifikatet TLS që mbulojnë disa. emrave të domain-eveNë anën e aplikacioneve, rekomandohet të kufizohet limiti i numrit të gabimeve gjatë përpunimit të komandave, pas të cilave duhet të ndërpritet lidhja. Procesi i ndërtimit të masave për bllokimin e sulmit ka filluar që në tetor të vitit të kaluar. Masa të tilla mbrojtëse tashmë janë pranuar në Nginx 1.21.0 (postë proxy), Vsftpd 3.0.4, Courier 5.1.0, Sendmail, FileZill, crypto/tls (Go) dhe Internet Explorer.
Burimi: opennet.ru
