Hulumtuesit nga Universiteti i Bostonit metoda e sulmit
(CVE-2019-11728), të realizohet skanimi i adresave IP dhe porteve të hapura të rrjetit në rrjetin e brendshëm të përdoruesit, që është e ndarë nga rrjeti i jashtëm nga një firewall, ose në sistemin aktual (localhost). Sulmi mund të kryhet me hapjen në shfletues një faqeje të dizajnuar posaçërisht. Teknika e propozuar bazohet në përdorimin e titullit HTTP (HTTP Alternate Services, ). Problemi shfaqet në Firefox, Chrome dhe shfletuesit e bazuar në motorët e tyre, përfshirë Tor Browser dhe Brave.
Titulli Alt-Svc lejon serverin tĂ« pĂ«rcaktojĂ« njĂ« mĂ«nyrĂ« alternative pĂ«r t'u drejtuar nĂ« website dhe tâi japĂ« udhĂ«zime shfletuesit qĂ« tĂ« ridrejtojĂ« kĂ«rkesĂ«n nĂ« njĂ« host tĂ« ri, pĂ«r shembull, pĂ«r balancimin e ngarkesĂ«s. Po ashtu, Ă«shtĂ« e mundur tĂ« pĂ«rcaktohet njĂ« port rrjeti pĂ«r kalim, pĂ«r shembull, pĂ«rcaktimi âAlt-Svc: http/1.1=»other.example.com:443âł;ma=200â i tregon klientit qĂ« pĂ«r tĂ« marrĂ« faqen e kĂ«rkuar tĂ« lidhet me hostin other.example.org, duke pĂ«rdorur portin e rrjetit 443 dhe protokollin HTTP/1.1. Parametri âmaâ pĂ«rcakton kohĂ«n maksimale tĂ« vlefshmĂ«risĂ« pĂ«r ridrejtimin. PĂ«rveç HTTP/1.1, protokollet e mbĂ«shtetura pĂ«rfshijnĂ« HTTP/2-over-TLS (h2), HTTP/2-over plain text (h2c), SPDY(spdy) dhe QUIC (quic), qĂ« pĂ«rdor UDP.

Për skanimin e adresave, website i sulmuesit mund të shkojë radhazi përmes adresave të interesit të rrjetit të brendshëm dhe porteve të rrjetit, duke përdorur si tregues vonesën midis kërkesave të përsëritura.
Në rast se burimi i ridrejtuar nuk është i arritshëm, shfletuesi menjëherë merr një paketë RST si përgjigje dhe menjëherë shënon shërbimin alternativ si të papërfshirë dhe e rivendos kohën e jetesës së ridrejtimit që ishte përcaktuar në kërkesë.
Nëse porta e rrjetit është e hapur, atëherë do të nevojitet më shumë kohë për të përfunduar lidhjen (do të bëhet një përpjekje për të vendosur lidhjen me shkëmbimin përkatës të paketave) dhe shfletuesi nuk do të reagojë menjëherë.
Për të marrë informacion mbi verifikimin, sulmuesi mund të ridrejtojë menjëherë përdoruesin në një faqe të dytë, e cila në titullin Alt-Svc do të referohet në një host të punës të sulmuesit. Nëse shfletuesi i klientit dërgon një kërkesë në këtë faqe, mund të mendohet se ridrejtimi i kërkesës së parë Alt-Svc është anuluar dhe hosti dhe porta e kontrolluar janë të paaksesueshëm. Nëse nuk ka pasur kërkesë, do të thotë se të dhënat për ridrejtimin e parë ende nuk janë skaduar dhe lidhja është vendosur.
Metoda e përcaktuar gjithashtu lejon verifikimin e porteve të rrjetit të listuara në blacklist nga shfletuesi, siç janë portat e serverëve të postës. Sulmi aktual është përgatitur duke përdorur zëvendësimin e iframe në trafik të viktimës dhe duke përdorur në Alt-Svc protokollin HTTP/2 për Firefox dhe QUIC për skanimin e porteve UDP në Chrome. Në Tor Browser, sulmi nuk mund të aplikohet në kontekstin e rrjetit të brendshëm dhe localhost, por është i përshtatshëm për organizimin e skanimit të fshehtë të hosteve të jashtme përmes nodit dalës Tor. Problemi me skanimin e porteve tashmë në Firefox 68.
Titulli Alt-Svc gjithashtu mund të aplikohet:
- Në organizimin e sulmeve DDoS. Për shembull, për TLS ridrejtimi mund të sigurojë një nivel përforcimi deri në 60 herë pasi kërkesa fillestare e klientit zë 500 byte, përgjigjja me certifikat rreth 30 KB. Duke gjeneruar kërkesa të tilla në cikël nga shumë sisteme klienti mund të arrijë shterjen e burimeve rrjet të disponueshme të serverit;

- Për të anashkaluar mekanizmat e mbrojtjes nga phishing dhe malware, të ofruara nga shërbime si Safe Browsing (ridrejtimi në një host të dëmshëm nuk çon në shfaqjen e paralajmërimeve);
- Për të organizuar ndjekjen e lëvizjes së përdoruesit. Thelbi i metodës është zëvendësimi i iframe, që lidh në Alt-Svc një procesor të jashtëm për ndjekjen e lëvizjes, e cila thirret pavarësisht nga aktivizimi i mjeteve për mbrojtje nga ndjekësit. Po ashtu, është e mundur të ndjekim në nivelin e ofruesve përmes përdorimit në Alt-Svc të një identifikuesi unik (IP të rastësishëm:port si identifikues) me analizimin e tij të mëvonshëm në trafikun e tranzitit;


- Për të nxjerrë informacione për historinë e lëvizjeve. Duke zëvendësuar në faqen e tij një iframe me një kërkesë për imazhin nga një website i caktuar, që përdor Alt-Svc, dhe duke analizuar statusin e Alt-Svc në trafik, sulmuesi, që ka mundësinë të analizojë trafikun e tranzitit, mund të hajë se përdoruesi ka vizituar më parë atë website;
- Zhurma e logeve të sistemeve të zbulimit të invazionit. Nëpërmjet Alt-Svc mund të shkaktohet një valë kërkesash ndaj sistemeve të dëmshme në emër të përdoruesit dhe të krijojë iluzionin e sulmeve të rreme për të fshehur informacionin e vërtetë mbi një sulm të vërtetë.
Burimi: opennet.ru



