Vulnerabilitetet kritike që komprometojnë enkriptimin e plotë në shumë klientë Matrix

Zhvilluesit e platformës së komunikimeve të decentralizuara Matrix paralajmëruan për identifikimin e vulnerabilities kritike në bibliotekat matrix-js-sdk, matrix-ios-sdk dhe matrix-android-sdk2, të cilat lejojnë administratorët e serverëve të tërheqin vëmendjen për përdorues të tjerë dhe të lexojnë mesazhe në biseda me enkripsion end-to-end (E2EE). Këto vulnerabilitete janë të shkaktuara nga gabimet në realizimet e veçanta të protokollit Matrix dhe nuk janë probleme të protokollit vetë. Aktualisht, projekti ka lëshuar përditësime për SDK-të problematike dhe disa aplikacione klientësh të ndërtuara mbi to.

Për një sulm të suksesshëm kërkohet akses në serverin e kontrolluar nga sulmuesi server (homeserver — server për ruajtjen e historisë dhe llogarive të klientëve). Përdorimi i enkripsionit end-to-end në anën e klientit nuk i lejon administratorët server të ndërhyjnë në shkëmbimin e mesazheve, por vulnerabilitetet e identifikuara ofrojnë mundësi për të anashkaluar këtë mbrojtje. Problemet prekën klientin kryesor të Matrix-it, Element (dhe më parë Riot) për Web, sisteme desktop, iOS dhe Android, si dhe aplikacionet klientë të palëve të treta, duke përfshirë Cinny, Beeper, SchildiChat, Circuli dhe Synod.im. Vulnerabilitetet nuk shfaqen në bibliotekat matrix-rust-sdk, hydrogen-sdk, Matrix Dart SDK, mautrix-python, mautrix-go dhe matrix-nio, si dhe në aplikacionet Hydrogen, ElementX, Nheko, FluffyChat, Syphon, Timmy, Gomuks dhe Pantalaimon.

Identifikohen tre skenarë kryesorë të sulmit:

  • Administrator i serverit Matrix mund të dështojë në verifikimin e bazuar në emoji (SAS, Short Authentication Strings) gjatë përdorimit të nënshkrimeve të kryqëzuara dhe të shpallet si një përdorues tjetër. Problemi është shkaktuar nga një vulnerabilitet (CVE-2022-39250) në kodin matrix-js-sdk, që ka lidhje me përzierjen e trajtimit të identiteteve të pajisjeve dhe çelësave të nënshkrimeve të kryqëzuara.
  • Një sulmues që kontrollon funksionimin e serverit mund të falsifikojë një dërgues të besueshëm dhe të transmetojë një çelës të falsifikuar për të kapur mesazhe nga përdorues të tjerë. Problemi është shkaktuar nga një vulnerabilitet në matrix-js-sdk (CVE-2022-39251), matrix-ios-sdk (CVE-2022-39255) dhe matrix-android-sdk2 (CVE-2022-39248), për shkak të cilës klienti merrte gabimisht mesazhe të adresuara pajisjeve, të enkriptuara duke përdorur protokollin Megolm në vend të Olm, duke ia atribuar mesazhet dërguesit Megolm, jo dërguesit aktual.
  • Duke përdorur vulnerabilitetet e përmendura më parë, administratori i serverit mund gjithashtu të shtojë një çelës rezervë të falsifikuar në llogarinë e përdoruesit për të nxjerrë çelësat e përdorur për enkriptimin e mesajve.

Hulumtuesit që zbuluan vulnerabilitetin gjithashtu demonstruan sulme që çojnë në shtimin e një përdoruesi të jashtëm në bisedë ose në lidhjen e pajisjes tjetër me përdoruesin. Sulmet bazohen në faktin që mesazhet e shërbimit, të përdorura për të shtuar përdorues në biseda, nuk lidhën me çelësat e krijuesit të bisedës dhe mund të gjenerohen nga administratorët e serverëve. Zhvilluesit e projektit Matrix i kanë klasifikuar këto vulnerabilitete si të parëndësishme, pasi manipulimet e tilla nuk do të kalonin pa u vënë re — në rastin e zëvendësimit të përdoruesit, ai do të shfaqej në listën e përdoruesve të bisedës, dhe kur një pajisje është e shtuar, një paralajmërim do të shfaqet, ndërsa pajisja do të shënohet si e pavërtetuar (në këtë rast, menjëherë pas shtimit të pajisjes së zëvendësuar, do të fillonte të transmetoheshin çelësat e përbashkët të nevojshëm për dekriptimin e mesazheve).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster