Headers HTTP Alt-Svc mund të përdoren për skanimin e porteve të rrjetit të brendshëm

Hulumtuesit nga Universiteti i Bostonit kanë zhvilluar metoda e sulmit
(CVE-2019-11728), lehtëson të realizohet skanimi i adresave IP dhe porteve të hapura të rrjetit në rrjetin e brendshëm të përdoruesit, që është e ndarë nga rrjeti i jashtëm nga një firewall, ose në sistemin aktual (localhost). Sulmi mund të kryhet me hapjen në shfletues një faqeje të dizajnuar posaçërisht. Teknika e propozuar bazohet në përdorimin e titullit HTTP Alt-Svc (HTTP Alternate Services, RFC-7838). Problemi shfaqet në Firefox, Chrome dhe shfletuesit e bazuar në motorët e tyre, përfshirë Tor Browser dhe Brave.

Titulli Alt-Svc lejon serverin tĂ« pĂ«rcaktojĂ« njĂ« mĂ«nyrĂ« alternative pĂ«r t'u drejtuar nĂ« website dhe t’i japĂ« udhĂ«zime shfletuesit qĂ« tĂ« ridrejtojĂ« kĂ«rkesĂ«n nĂ« njĂ« host tĂ« ri, pĂ«r shembull, pĂ«r balancimin e ngarkesĂ«s. Po ashtu, Ă«shtĂ« e mundur tĂ« pĂ«rcaktohet njĂ« port rrjeti pĂ«r kalim, pĂ«r shembull, pĂ«rcaktimi ‘Alt-Svc: http/1.1=»other.example.com:443″;ma=200’ i tregon klientit qĂ« pĂ«r tĂ« marrĂ« faqen e kĂ«rkuar tĂ« lidhet me hostin other.example.org, duke pĂ«rdorur portin e rrjetit 443 dhe protokollin HTTP/1.1. Parametri ‘ma’ pĂ«rcakton kohĂ«n maksimale tĂ« vlefshmĂ«risĂ« pĂ«r ridrejtimin. PĂ«rveç HTTP/1.1, protokollet e mbĂ«shtetura pĂ«rfshijnĂ« HTTP/2-over-TLS (h2), HTTP/2-over plain text (h2c), SPDY(spdy) dhe QUIC (quic), qĂ« pĂ«rdor UDP.

Headers HTTP Alt-Svc mund të përdoren për skanimin e porteve të rrjetit të brendshëm

Për skanimin e adresave, website i sulmuesit mund të shkojë radhazi përmes adresave të interesit të rrjetit të brendshëm dhe porteve të rrjetit, duke përdorur si tregues vonesën midis kërkesave të përsëritura.
Në rast se burimi i ridrejtuar nuk është i arritshëm, shfletuesi menjëherë merr një paketë RST si përgjigje dhe menjëherë shënon shërbimin alternativ si të papërfshirë dhe e rivendos kohën e jetesës së ridrejtimit që ishte përcaktuar në kërkesë.
Nëse porta e rrjetit është e hapur, atëherë do të nevojitet më shumë kohë për të përfunduar lidhjen (do të bëhet një përpjekje për të vendosur lidhjen me shkëmbimin përkatës të paketave) dhe shfletuesi nuk do të reagojë menjëherë.

Për të marrë informacion mbi verifikimin, sulmuesi mund të ridrejtojë menjëherë përdoruesin në një faqe të dytë, e cila në titullin Alt-Svc do të referohet në një host të punës të sulmuesit. Nëse shfletuesi i klientit dërgon një kërkesë në këtë faqe, mund të mendohet se ridrejtimi i kërkesës së parë Alt-Svc është anuluar dhe hosti dhe porta e kontrolluar janë të paaksesueshëm. Nëse nuk ka pasur kërkesë, do të thotë se të dhënat për ridrejtimin e parë ende nuk janë skaduar dhe lidhja është vendosur.

Metoda e përcaktuar gjithashtu lejon verifikimin e porteve të rrjetit të listuara në blacklist nga shfletuesi, siç janë portat e serverëve të postës. Sulmi aktual është përgatitur duke përdorur zëvendësimin e iframe në trafik të viktimës dhe duke përdorur në Alt-Svc protokollin HTTP/2 për Firefox dhe QUIC për skanimin e porteve UDP në Chrome. Në Tor Browser, sulmi nuk mund të aplikohet në kontekstin e rrjetit të brendshëm dhe localhost, por është i përshtatshëm për organizimin e skanimit të fshehtë të hosteve të jashtme përmes nodit dalës Tor. Problemi me skanimin e porteve tashmë i eliminuar në Firefox 68.

Titulli Alt-Svc gjithashtu mund të aplikohet:

  • NĂ« organizimin e sulmeve DDoS. PĂ«r shembull, pĂ«r TLS ridrejtimi mund tĂ« sigurojĂ« njĂ« nivel pĂ«rforcimi deri nĂ« 60 herĂ« pasi kĂ«rkesa fillestare e klientit zĂ« 500 byte, pĂ«rgjigjja me certifikat rreth 30 KB. Duke gjeneruar kĂ«rkesa tĂ« tilla nĂ« cikĂ«l nga shumĂ« sisteme klienti mund tĂ« arrijĂ« shterjen e burimeve rrjet tĂ« disponueshme tĂ« serverit;

    Headers HTTP Alt-Svc mund të përdoren për skanimin e porteve të rrjetit të brendshëm
  • PĂ«r tĂ« anashkaluar mekanizmat e mbrojtjes nga phishing dhe malware, tĂ« ofruara nga shĂ«rbime si Safe Browsing (ridrejtimi nĂ« njĂ« host tĂ« dĂ«mshĂ«m nuk çon nĂ« shfaqjen e paralajmĂ«rimeve);
  • PĂ«r tĂ« organizuar ndjekjen e lĂ«vizjes sĂ« pĂ«rdoruesit. Thelbi i metodĂ«s Ă«shtĂ« zĂ«vendĂ«simi i iframe, qĂ« lidh nĂ« Alt-Svc njĂ« procesor tĂ« jashtĂ«m pĂ«r ndjekjen e lĂ«vizjes, e cila thirret pavarĂ«sisht nga aktivizimi i mjeteve pĂ«r mbrojtje nga ndjekĂ«sit. Po ashtu, Ă«shtĂ« e mundur tĂ« ndjekim nĂ« nivelin e ofruesve pĂ«rmes pĂ«rdorimit nĂ« Alt-Svc tĂ« njĂ« identifikuesi unik (IP tĂ« rastĂ«sishĂ«m:port si identifikues) me analizimin e tij tĂ« mĂ«vonshĂ«m nĂ« trafikun e tranzitit;

    Headers HTTP Alt-Svc mund të përdoren për skanimin e porteve të rrjetit të brendshëm

    Headers HTTP Alt-Svc mund të përdoren për skanimin e porteve të rrjetit të brendshëm
  • PĂ«r tĂ« nxjerrĂ« informacione pĂ«r historinĂ« e lĂ«vizjeve. Duke zĂ«vendĂ«suar nĂ« faqen e tij njĂ« iframe me njĂ« kĂ«rkesĂ« pĂ«r imazhin nga njĂ« website i caktuar, qĂ« pĂ«rdor Alt-Svc, dhe duke analizuar statusin e Alt-Svc nĂ« trafik, sulmuesi, qĂ« ka mundĂ«sinĂ« tĂ« analizojĂ« trafikun e tranzitit, mund tĂ« hajĂ« se pĂ«rdoruesi ka vizituar mĂ« parĂ« atĂ« website;
  • Zhurma e logeve tĂ« sistemeve tĂ« zbulimit tĂ« invazionit. NĂ«pĂ«rmjet Alt-Svc mund tĂ« shkaktohet njĂ« valĂ« kĂ«rkesash ndaj sistemeve tĂ« dĂ«mshme nĂ« emĂ«r tĂ« pĂ«rdoruesit dhe tĂ« krijojĂ« iluzionin e sulmeve tĂ« rreme pĂ«r tĂ« fshehur informacionin e vĂ«rtetĂ« mbi njĂ« sulm tĂ« vĂ«rtetĂ«.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster