Zhvilluesit e rrjetit anonim Tor publikuan rezultatet e auditit të dytë, i cili u realizua nga kompania Radically Open Security nga prilli deri në gusht 2023 (më parë, nga nëntori 2022 deri në prillin 2023, auditimin e parë e bëri kompania Cure53). Kontrolli përfshiu kodin për sigurinë e funksionimit të nyjeve dalëse, shfletuesin Tor Browser, komponentet e infrastrukturës (mblodhjen e metrikave, SWBS, API Onionoo) dhe mjetet për testim. Objektivi kryesor i rishikimit të përsëritur ishte vlerësimi i ndryshimeve të bëra për të përmirësuar shpejtësinë dhe besueshmërinë e rrjetit Tor, siç është protokoli i ndarjes së trafikut Conflux i shtuar në versionin Tor 0.4.8 dhe metodat mbrojtëse të shërbimeve Onion nga sulmet DoS të bazuara në provën e kryerjes së punës.
Gjatë auditit u identifikuan 17 vulnerabilitete, vetëm një prej të cilave u klasifikua si rrezikshme. Katër vulnerabilitete morën nivelin mesatar të rrezikshmërisë, 12 u klasifikuan si probleme me nivel të vogël rreziku. Vulnerabiliteti më i rrezikshëm u identifikua në aplikacionin onbasca (Onion Bandwidth Scanner), i përdorur për të skanuar kapacitetin e nyjeve të rrjetit.
Vulnerabiliteti shkaktohet nga mundësia për të dërguar kërkesa përmes metodës HTTP GET, të cilat lejojnë realizimin e injeksionit të kërkesave ndër-site nga ana e një përdoruesi tjetër (CSRF, Cross-Site Request Forgery), duke i dhënë sulmuesit mundësinë për të shtuar node-t e tij në bazën e të dhënave nëpërmjet manipulimit me parametrin "bridge_lines". Shembull, sulmuesi mund të vendosë një faqe web me kodin JavaScript fetch("http://127.0.0.1:8000/bridge-state/?bridge_lines=obfs4+0.0.0.000000+AAA+cert0+iat-mode0", dhe nëse kjo faqe hapet nga një përdorues me një sesion aktiv në Onion Bandwidth Scanner, atëherë në emër të tij do të shtohet në bazë IP-ja "0.0.0.0".
Problemet me nivel mesatar rreziku:
- Ndalimi i shĂ«rbimit nĂ« metrics-lib pĂ«rmes dĂ«rgimit tĂ« njĂ« skedari tĂ« madh tĂ« kompresuar â pasi skedari Ă«shtĂ« deshifruar nĂ« memorien e pĂ«rkohshme, mund tĂ« dĂ«rgohet njĂ« simot i bombĂ«s zip (p.sh., mund tĂ« paketoni 600 MB zeros nĂ« 0.0006 MB) dhe tĂ« shkaktoni shterimin e memories sĂ« disponueshme.
- Përdorimi në tor-android-service (i përdorur në Tor browser për Android) të modulit të jashtëm tun2socks, mbështetje e të cilit është ndërprerë.
- Shkrimi i bajtëve zero përtej kufijve të memories së rezervuar në klientin Tor për shkak të përdorimit të funksionit read_file_to_str_until_eof, që kthen madhësinë pa marrë parasysh simbolin zero.
- Një dobësi në sbws (Simple Bandwidth Scanner), e cila lejon rikthimin e lidhjes HTTPS në HTTP, duke përdorur ridrejtimin në HTTP. Një nyje daljeje e kontrolluar nga sulmuesi në Tor potencialisht mund ta shfrytëzojë këtë dobësi për të organizuar rrjedhjen e tokeneve të API-së.
Burimi: opennet.ru
