Sulmet potenciale ndaj HTTPS dhe si të mbrohesh prej tyre

Gjashtu e faqeve pĂ«rdorin HTTPS, dhe numri i tyre po rritet nĂ« mĂ«nyrĂ« tĂ« qĂ«ndrueshme. Protokolli zvogĂ«lon rrezikun e kapjes sĂ« trafikut, por nuk pĂ«rjashton pĂ«rpjekjet pĂ«r sulme si tĂ« tilla. Rreth disa prej tyre — POODLE, BEAST, DROWN dhe tĂ« tjerĂ«ve — dhe mĂ«nyrat e mbrojtjes, do tĂ« flasim nĂ« materialin tonĂ«.

Sulmet potenciale ndaj HTTPS dhe si të mbrohesh prej tyre
/ Flickr / Sven Graeme / CC BY-SA

POODLE

Së pari u bë e njohur për sulmin POODLE në vitin 2014. Vulnerabiliteti në protokollin SSL 3.0 u zbulua nga specialisti i sigurisë Bodo Möller me kolegët e tij nga Google.

Thelbi i saj qëndron në këtë: një haker e detyron klientin të lidhet përmes SSL 3.0, duke imituar ndërprerjet e lidhjes. Pastaj ai kërkon në trafikun e koduar në CBC-modin mesazhe të veçanta-shënjues. Me anë të një sërë kërkesash të manipuluara, sulmuesit fitojnë mundësinë për të rikonstruktuar përmbajtjen e të dhënave që i interesojnë, për shembull cookies.

SSL 3.0 është një protokoll i vjetëruar. Por çështja e sigurisë së tij është ende aktuale. Klientët e përdorin atë për të shmangur problemet e pajtueshmërisë me serverët. Sipas disa të dhënave, pothuajse 7% e 100 mijë faqeve më të njohura ende mbështesin SSL 3.0. Gjithashtu ekzistojnë modifikime të POODLE, që fokusohet në TLS 1.0 dhe TLS 1.1. Në këtë vit shfaqen sulmet e reja Zombie POODLE dhe GOLDENDOODLE, të cilat kalojnë mbrojtjen e TLS 1.2 (ato ende lidhen me enkriptimin CBC).

Si tĂ« mbrohemi. NĂ« rastin e POODLE origjinal duhet tĂ« deaktivizohet mbĂ«shtetje pĂ«r SSL 3.0. MegjithatĂ«, nĂ« kĂ«tĂ« rast ka rrezik tĂ« krijohen probleme me pajtueshmĂ«rinĂ«. NjĂ« zgjidhje alternative mund tĂ« jetĂ« mekanizmi TLS_FALLBACK_SCSV — ai garanton qĂ« shkĂ«mbimi i tĂ« dhĂ«nave pĂ«rmes SSL 3.0 do tĂ« realizohet vetĂ«m me sisteme tĂ« vjetra. Sulmuesit nuk do tĂ« mund tĂ« nisin mĂ« uljen e versionit tĂ« protokollit. MĂ«nyra e mbrojtjes nga Zombie POODLE dhe GOLDENDOODLE Ă«shtĂ« çaktivizimi i mbĂ«shtetjes pĂ«r CBC nĂ« aplikacionet mbi bazĂ«n TLS 1.2. NjĂ« zgjidhje radikale do tĂ« jetĂ« kalimi nĂ« TLS 1.3 — nĂ« versionin e ri tĂ« protokollit nuk pĂ«rdoret enkriptimi CBC. NĂ« vend tĂ« tij, pĂ«rdoren AES dhe ChaCha20 mĂ« tĂ« qĂ«ndrueshĂ«m.

BEAST

Një nga sulmet e para ndaj SSL dhe TLS 1.0, e zbuluar në vitin 2011. Ashtu si POODLE, BEAST përdor karakteristikat e enkriptimit CBC. Sulmuesit futin në makinën e klientit një agjent JavaScript ose një applet Java, e cila zëvendëson mesazhet gjatë transmetimit të të dhënave përmes TLS ose SSL. Duke qenë se sulmuesit janë të njohur me përmbajtjen e paketave "të rreme", ata mund t'i përdorin ato për të dekoduar vektorin e inicializimit dhe për të lexuar mesazhet e tjera dërguar serverit, siç janë cookie-t për autentifikim.

Për momentin, vulnerabilitetet BEAST ende i ekspozojnë një numër mjetesh rrjetesh: serverët proxy dhe aplikacionet për mbrojtjen e portave lokale të internetit.

Si tĂ« mbrohemi. Sulmuesi duhet tĂ« dĂ«rgojĂ« rregullisht kĂ«rkesa pĂ«r tĂ« dekoduar tĂ« dhĂ«nat. NĂ« VMware rekomandojnĂ« duhet tĂ« shkurtosh kohĂ«n e SSLSessionCacheTimeout — nga pesĂ« minuta (rekomandimi standard) nĂ« 30 sekonda. Ky qasje do ta bĂ«jĂ« mĂ« tĂ« komplikuar zbatimin e planeve pĂ«r sulmuesit, megjithĂ«se do tĂ« ketĂ« njĂ« efekt tĂ« vogĂ«l negativ nĂ« performancĂ«. PĂ«rveç kĂ«saj, Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« kuptohet se sĂ« shpejti vulnerabiliteti BEAST mund tĂ« shpĂ«tojĂ« vetĂ« — qĂ« nga viti 2020 shfletuesit kryesorĂ« ndalojnĂ« mbĂ«shtetjes sĂ« TLS 1.0 dhe 1.1. NĂ« çdo rast, me kĂ«to protokolle punon mĂ« pak se 1,5% e tĂ« gjithĂ« pĂ«rdoruesve tĂ« shfletuesve.

DROWN

Kjo është një sulm ndër-protokollor, që përdor gabimet në realizimin e SSLv2 me çelësa RSA 40-bit. Sulmuesi dëgjon qindra lidhje TLS të objektivit dhe dërgon paketa speciale në serverin me SSLv2, i cili përdor të njëjtin çelës privat. Duke përdorur sulmin Bleichenbacher, hakeri mund të dekodojë një nga afërsisht një mijë seancat TLS të klientit.

O DROWN u bĂ« e njohur pĂ«r herĂ« tĂ« parĂ« nĂ« vitin 2016 — atĂ«herĂ« ajo ishte e ekspozuar pĂ«r njĂ« tĂ« tretĂ«n e serverĂ«ve nĂ« botĂ«. Aktualisht ajo nuk ka humbur relevancĂ«n e saj. Nga 150 mijĂ« sitet mĂ« tĂ« njohura, 2% ende mbĂ«shtesin SSLv2 dhe mekanizmat e enkriptimit tĂ« vulnerueshĂ«m.

Si të mbrohemi. Duhet të instalosh patch-et e propozuara nga zhvilluesit e bibliotekave kriptografike, të cilat çaktivizojnë mbështetje për SSLv2. Për shembull, dy të tilla patch-e u ofruan për OpenSSL (në vitin 2016 ato ishin përditësimet 1.0.1s dhe 1.0.2g). Gjithashtu, azhurnime dhe udhëzime për çaktivizimin e protokollit vulnerues u publikuan në Red Hat, Apache, Debian.

"Burimi mund tĂ« jetĂ« i vulnerueshĂ«m ndaj DROWN, nĂ«se çelĂ«sat e tij pĂ«rdoren nga njĂ« server i jashtĂ«m me SSLv2, pĂ«r shembull njĂ« email, " vĂ«ren drejtori i zhvillimit i ofruesit IaaS 1cloud.ru Sergej Belkin. — Kjo situatĂ« ndodh kur disa serverĂ« pĂ«rdorin njĂ« certifikatĂ« SSL tĂ« zakonshme. NĂ« kĂ«tĂ« rast, mbĂ«shtetja pĂ«r SSLv2 duhet çaktivizuar nĂ« tĂ« gjitha makinat.

Mund tĂ« kontrolloni nĂ«se duhet tĂ« azhurnoni sistemin tuaj duke pĂ«rdorur njĂ« utilitare — e zhvilluar nga specialistĂ«t e sigurisĂ« informacionit, tĂ« cilĂ«t zbuluan DROWN. MĂ« shumĂ« rreth rekomandimeve lidhur me mbrojtjen nga kĂ«tĂ« lloj sulmi mund tĂ« lexoni nĂ« postimin nĂ« faqen e OpenSSL.

Heartbleed

NjĂ« nga vulnerabilitetet mĂ« tĂ« mĂ«dha nĂ« softuer — Heartbleed. Ai u zbulua nĂ« vitin 2014 nĂ« bibliotekĂ«n OpenSSL. NĂ« momentin e shpalljes sĂ« gabimit, numri i faqeve tĂ« prekura u vlerĂ«sua nĂ« gjysmĂ« milioni — kjo Ă«shtĂ« rreth 17% e burimeve tĂ« mbrojtura nĂ« mreht.

Sulmi realizohet përmes një moduli të vogël Heartbeat të zgjerimit TLS. Protokolli TLS kërkon që të dhënat të transfertohen vazhdimisht. Në rast të një periudhe të gjatë qetësie, ndodhin ndërprerje dhe e gjithë procedura duhet të rivendoset. Për të përballuar këtë problem, serverët dhe klientët artificialisht "bukur" kanalin (RFC 6520, fq.5), duke transferuar një paketë me gjatësi të rastësishme. Nëse ajo ishte më e madhe se paketa, versionet vulnerabile të OpenSSL lexonin memorjen përtej kufijve të caktuar. Në këtë zonë mund të ndodhen çdo lloj të dhëne, përfshirë çelësat e mbyllur të enkriptimit dhe informacionin për lidhje të tjera.

Vulnerabiliteti ishte i pranishĂ«m nĂ« tĂ« gjitha versionet e bibliotekĂ«s midis 1.0.1 dhe 1.0.1f pĂ«rfshirĂ«, si dhe nĂ« disa OS — Ubuntu deri nĂ« 12.04.4, CentOS mĂ« tĂ« vjetĂ«r se 6.5, OpenBSD 5.3 dhe tĂ« tjera. Lista e plotĂ« Ă«shtĂ« nĂ« faqen e dedikuar Heartbleed. Edhe pse patch-et kundĂ«r kĂ«tij vulnerabiliteti u lĂ«shuan praktikisht menjĂ«herĂ« pas zbulimit tĂ« tij, problemi mbetet aktual deri tani. Edhe nĂ« vitin 2017 ishin pothuajse 200 mijĂ« faqe, tĂ« prekura nga Heartbleed.

Si të mbrohemi. Duhet të azhurnoni OpenSSL në versionin 1.0.1g ose më të lartë. Mund të çaktivizoni gjithashtu kërkesat Heartbeat manualisht duke përdorur opsionin DOPENSSL_NO_HEARTBEATS. Pas azhurnimit, specialistët e sigurisë informacionit rekomandojnë duhet ta ri-lëshojnë certifikatën SSL. Zëvendësimi është i nevojshëm për rastin nëse të dhënat mbi çelësat e enkriptimit ndonjëherë arrijnë në duar të hakerëve.

Zëvendësimi i certifikatës

Një nyjë e menaxhuar vendoset midis përdoruesit dhe serverit me një certifikatë SSL legjitime, e cila aktivisht kap trafikun. Kjo nyjë paraqet veten si server legjitim duke paraqitur një certifikatë të vlefshme, dhe krijohet mundësia për një sulm MITM.

Sipas hulumtimi Sipas një hulumtimi nga Mozilla, Google dhe disa universitete, rreth 11% e lidhjeve të mbrojtura në internet "ndjeken". Kjo është rezultat i instalimit të certifikatave të dyshimta të rrënjës në kompjuterët e përdoruesve.

Si tĂ« mbrohemi. TĂ« pĂ«rdorni shĂ«rbimet e ofruesve tĂ« SSL. Mund tĂ« kontrolloni "cilĂ«sinĂ«" e certifikatave me ndihmĂ«n e shĂ«rbimit Certificate Transparency (CT). Ofruesit e cloud gjithashtu mund tĂ« ndihmojnĂ« nĂ« zbulimin e "ndjekjes" — disa kompani tĂ« mĂ«dha tashmĂ« ofrojnĂ« mjete specializuara pĂ«r monitorimin e lidhjeve pĂ«rmes TLS.

Një tjetër mënyrë mbrojtjeje do të jetë standardi i ri ACME, i cili automatizon marrjen e certifikatave SSL. Ai do të shtojë mekanizma të tjerë për verifikimin e pronarit të sitit. Më shumë në lidhje me të ne kemi shkruar në një nga materialet tona të mëparshme Yuri Samoilov.

Sulmet potenciale ndaj HTTPS dhe si të mbrohesh prej tyre
/ Flickr / Perspektivat e HTTPS / CC BY

Pavarësisht disa dobësive, gjigantët IT dhe ekspertët e sigurisë janë të sigurt për të ardhmen e protokollit. Aktivisht po promovon aplikimin e HTTPS

krijuesi i WWW Tim Berners-Lee. Sipas tij, me kalimin e kohĂ«s, TLS do tĂ« bĂ«het mĂ« i mbrojtur, duke rritur ndjeshĂ«m sigurinĂ« e lidhjeve. Berners-Lee madje sugjeroi se nĂ« tĂ« ardhmen do tĂ« dalin certifikata klienti pĂ«r autentikimin e identitetit. Ato do tĂ« ndihmojnĂ« nĂ« pĂ«rmirĂ«simin e mbrojtjes sĂ« serverĂ«ve nga sulmuesit. TĂ« zhvillohen teknologjitĂ« SSL/TLS gjithashtu planifikohet pĂ«rmes mĂ«simit tĂ« makinerive — algoritmet inteligjente do tĂ« jenĂ« pĂ«rgjegjĂ«se pĂ«r filtrimin e trafikut tĂ« dĂ«mshĂ«m. NĂ« lidhjet HTTPS, administratorĂ«t nuk kanĂ« mundĂ«si tĂ« dinĂ« pĂ«rmbajtjen e mesazheve tĂ« enkriptuara — pĂ«rfshirĂ« zbulesĂ«n e kĂ«rkesave nga softueri dĂ«mshĂ«m. TashmĂ«, rrjetet neurale janĂ« nĂ« gjendje tĂ« filtrojnĂ« paketat potencialisht tĂ« rrezikshme me saktĂ«si 90%. ( slajdi 23 i prezantimit

Sulmet ndaj HTTPS janë kryesisht të lidhura jo me problemet në protokollin vetë, por me mbështetje të mekanizmave të enkriptimeve të vjetra. Industria IT po fillon të heqë gradualisht dorë nga protokollet e brezit të kaluar dhe ofron mjete të reja për gjetjen e dobësive. Në të ardhmen, këto mjete do të bëhen gjithnjë e më inteligjente.Linket shtesë për temën:).

Përfundimet

Zhvillimi në cloud, siguria dhe të dhënat personale: përmbledhje nga 1cloud

SSL-rrjedha: Materialet më të mira praktike në Habr dhe jo vetëm

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster