Gjashtu e faqeve , dhe numri i tyre po rritet në mënyrë të qëndrueshme. Protokolli zvogëlon rrezikun e kapjes së trafikut, por nuk përjashton përpjekjet për sulme si të tilla. Rreth disa prej tyre — POODLE, BEAST, DROWN dhe të tjerëve — dhe mënyrat e mbrojtjes, do të flasim në materialin tonë.
/ Flickr / / CC BY-SA
POODLE
Së pari u bë e njohur për sulmin në vitin 2014. Vulnerabiliteti në protokollin SSL 3.0 u zbulua nga specialisti i sigurisë Bodo Möller me kolegët e tij nga Google.
Thelbi i saj qëndron në këtë: një haker e detyron klientin të lidhet përmes SSL 3.0, duke imituar ndërprerjet e lidhjes. Pastaj ai kërkon në trafikun e koduar në -modin mesazhe të veçanta-shënjues. Me anë të një sërë kërkesash të manipuluara, sulmuesit fitojnë mundësinë për të rikonstruktuar përmbajtjen e të dhënave që i interesojnë, për shembull cookies.
SSL 3.0 është një protokoll i vjetëruar. Por çështja e sigurisë së tij është ende aktuale. Klientët e përdorin atë për të shmangur problemet e pajtueshmërisë me serverët. Sipas disa të dhënave, pothuajse 7% e 100 mijë faqeve më të njohura . Gjithashtu modifikime të POODLE, që fokusohet në TLS 1.0 dhe TLS 1.1. Në këtë vit sulmet e reja Zombie POODLE dhe GOLDENDOODLE, të cilat kalojnë mbrojtjen e TLS 1.2 (ato ende lidhen me enkriptimin CBC).
Si të mbrohemi. Në rastin e POODLE origjinal duhet të deaktivizohet mbështetje për SSL 3.0. Megjithatë, në këtë rast ka rrezik të krijohen probleme me pajtueshmërinë. Një zgjidhje alternative mund të jetë mekanizmi TLS_FALLBACK_SCSV — ai garanton që shkëmbimi i të dhënave përmes SSL 3.0 do të realizohet vetëm me sisteme të vjetra. Sulmuesit nuk do të mund të nisin më uljen e versionit të protokollit. Mënyra e mbrojtjes nga Zombie POODLE dhe GOLDENDOODLE është çaktivizimi i mbështetjes për CBC në aplikacionet mbi bazën TLS 1.2. Një zgjidhje radikale do të jetë kalimi në TLS 1.3 — në versionin e ri të protokollit nuk përdoret enkriptimi CBC. Në vend të tij, përdoren AES dhe ChaCha20 më të qëndrueshëm.
BEAST
Një nga sulmet e para ndaj SSL dhe TLS 1.0, e zbuluar në vitin 2011. Ashtu si POODLE, BEAST karakteristikat e enkriptimit CBC. Sulmuesit futin në makinën e klientit një agjent JavaScript ose një applet Java, e cila zëvendëson mesazhet gjatë transmetimit të të dhënave përmes TLS ose SSL. Duke qenë se sulmuesit janë të njohur me përmbajtjen e paketave "të rreme", ata mund t'i përdorin ato për të dekoduar vektorin e inicializimit dhe për të lexuar mesazhet e tjera dërguar serverit, siç janë cookie-t për autentifikim.
Për momentin, vulnerabilitetet BEAST ende : serverët proxy dhe aplikacionet për mbrojtjen e portave lokale të internetit.
Si të mbrohemi. Sulmuesi duhet të dërgojë rregullisht kërkesa për të dekoduar të dhënat. Në VMware duhet të shkurtosh kohën e SSLSessionCacheTimeout — nga pesë minuta (rekomandimi standard) në 30 sekonda. Ky qasje do ta bëjë më të komplikuar zbatimin e planeve për sulmuesit, megjithëse do të ketë një efekt të vogël negativ në performancë. Përveç kësaj, është e rëndësishme të kuptohet se së shpejti vulnerabiliteti BEAST mund të shpëtojë vetë — që nga viti 2020 shfletuesit kryesorë mbështetjes së TLS 1.0 dhe 1.1. Në çdo rast, me këto protokolle punon më pak se 1,5% e të gjithë përdoruesve të shfletuesve.
DROWN
Kjo është një sulm ndër-protokollor, që përdor gabimet në realizimin e SSLv2 me çelësa RSA 40-bit. Sulmuesi dëgjon qindra lidhje TLS të objektivit dhe dërgon paketa speciale në serverin me SSLv2, i cili përdor të njëjtin çelës privat. Duke përdorur , hakeri mund të dekodojë një nga afërsisht një mijë seancat TLS të klientit.
O DROWN u bë e njohur për herë të parë në vitin 2016 — atëherë ajo ishte në botë. Aktualisht ajo nuk ka humbur relevancën e saj. Nga 150 mijë sitet më të njohura, 2% ende SSLv2 dhe mekanizmat e enkriptimit të vulnerueshëm.
Si të mbrohemi. Duhet të instalosh patch-et e propozuara nga zhvilluesit e bibliotekave kriptografike, të cilat çaktivizojnë mbështetje për SSLv2. Për shembull, dy të tilla patch-e u ofruan për OpenSSL (në vitin 2016 1.0.1s dhe 1.0.2g). Gjithashtu, azhurnime dhe udhëzime për çaktivizimin e protokollit vulnerues u publikuan në , , .
"Burimi mund të jetë i vulnerueshëm ndaj DROWN, nëse çelësat e tij përdoren nga një server i jashtëm me SSLv2, për shembull një email, " vëren drejtori i zhvillimit Sergej Belkin. — Kjo situatë ndodh kur disa serverë përdorin një certifikatë SSL të zakonshme. Në këtë rast, mbështetja për SSLv2 duhet çaktivizuar në të gjitha makinat.
Mund të kontrolloni nëse duhet të azhurnoni sistemin tuaj duke përdorur një — e zhvilluar nga specialistët e sigurisë informacionit, të cilët zbuluan DROWN. Më shumë rreth rekomandimeve lidhur me mbrojtjen nga këtë lloj sulmi mund të lexoni në .
Heartbleed
Një nga vulnerabilitetet më të mëdha në softuer — . Ai u zbulua në vitin 2014 në bibliotekën OpenSSL. Në momentin e shpalljes së gabimit, numri i faqeve të prekura — kjo është rreth 17% e burimeve të mbrojtura në mreht.
Sulmi realizohet përmes një moduli të vogël Heartbeat të zgjerimit TLS. Protokolli TLS kërkon që të dhënat të transfertohen vazhdimisht. Në rast të një periudhe të gjatë qetësie, ndodhin ndërprerje dhe e gjithë procedura duhet të rivendoset. Për të përballuar këtë problem, serverët dhe klientët artificialisht "bukur" kanalin (), duke transferuar një paketë me gjatësi të rastësishme. Nëse ajo ishte më e madhe se paketa, versionet vulnerabile të OpenSSL lexonin memorjen përtej kufijve të caktuar. Në këtë zonë mund të ndodhen çdo lloj të dhëne, përfshirë çelësat e mbyllur të enkriptimit dhe informacionin për lidhje të tjera.
Vulnerabiliteti ishte i pranishëm në të gjitha versionet e bibliotekës midis 1.0.1 dhe 1.0.1f përfshirë, si dhe në disa OS — Ubuntu deri në 12.04.4, CentOS më të vjetër se 6.5, OpenBSD 5.3 dhe të tjera. Lista e plotë është . Edhe pse patch-et kundër këtij vulnerabiliteti u lëshuan praktikisht menjëherë pas zbulimit të tij, problemi mbetet aktual deri tani. Edhe në vitin 2017 , të prekura nga Heartbleed.
Si të mbrohemi. Duhet në versionin 1.0.1g ose më të lartë. Mund të çaktivizoni gjithashtu kërkesat Heartbeat manualisht duke përdorur opsionin DOPENSSL_NO_HEARTBEATS. Pas azhurnimit, specialistët e sigurisë informacionit duhet ta ri-lëshojnë certifikatën SSL. Zëvendësimi është i nevojshëm për rastin nëse të dhënat mbi çelësat e enkriptimit ndonjëherë arrijnë në duar të hakerëve.
Zëvendësimi i certifikatës
Një nyjë e menaxhuar vendoset midis përdoruesit dhe serverit me një certifikatë SSL legjitime, e cila aktivisht kap trafikun. Kjo nyjë paraqet veten si server legjitim duke paraqitur një certifikatë të vlefshme, dhe krijohet mundësia për një sulm MITM.
Sipas Sipas një hulumtimi nga Mozilla, Google dhe disa universitete, rreth 11% e lidhjeve të mbrojtura në internet "ndjeken". Kjo është rezultat i instalimit të certifikatave të dyshimta të rrënjës në kompjuterët e përdoruesve.
Si të mbrohemi. Të përdorni shërbimet e . Mund të kontrolloni "cilësinë" e certifikatave me ndihmën e shërbimit (CT). Ofruesit e cloud gjithashtu mund të ndihmojnë në zbulimin e "ndjekjes" — disa kompani të mëdha tashmë ofrojnë mjete specializuara për monitorimin e lidhjeve përmes TLS.
Një tjetër mënyrë mbrojtjeje do të jetë standardi i ri ne kemi shkruar në një nga materialet tona të mëparshme .

/ Flickr / / CC BY
Pavarësisht disa dobësive, gjigantët IT dhe ekspertët e sigurisë janë të sigurt për të ardhmen e protokollit. Aktivisht po promovon aplikimin e HTTPS
krijuesi i WWW Tim Berners-Lee. Sipas tij, me kalimin e kohës, TLS do të bëhet më i mbrojtur, duke rritur ndjeshëm sigurinë e lidhjeve. Berners-Lee madje sugjeroi se në certifikata klienti për autentikimin e identitetit. Ato do të ndihmojnë në përmirësimin e mbrojtjes së serverëve nga sulmuesit. slajdi 23 i prezantimit
Sulmet ndaj HTTPS janë kryesisht të lidhura jo me problemet në protokollin vetë, por me mbështetje të mekanizmave të enkriptimeve të vjetra. Industria IT po fillon të heqë gradualisht dorë nga protokollet e brezit të kaluar dhe ofron mjete të reja për gjetjen e dobësive. Në të ardhmen, këto mjete do të bëhen gjithnjë e më inteligjente.).
Përfundimet
Zhvillimi në cloud, siguria dhe të dhënat personale: përmbledhje nga 1cloud
SSL-rrjedha: Materialet më të mira praktike në Habr dhe jo vetëm
Burimi: habr.com
