Rezultatet e auditit të dytë të sigurisë për zhvillimet e projektit Tor

Zhvilluesit e rrjetit anonim Tor publikuan rezultatet e auditit të dytë, i cili u realizua nga kompania Radically Open Security nga prilli deri në gusht 2023 (më parë, nga nëntori 2022 deri në prillin 2023, auditimin e parë e bëri kompania Cure53). Kontrolli përfshiu kodin për sigurinë e funksionimit të nyjeve dalëse, shfletuesin Tor Browser, komponentet e infrastrukturës (mblodhjen e metrikave, SWBS, API Onionoo) dhe mjetet për testim. Objektivi kryesor i rishikimit të përsëritur ishte vlerësimi i ndryshimeve të bëra për të përmirësuar shpejtësinë dhe besueshmërinë e rrjetit Tor, siç është protokoli i ndarjes së trafikut Conflux i shtuar në versionin Tor 0.4.8 dhe metodat mbrojtëse të shërbimeve Onion nga sulmet DoS të bazuara në provën e kryerjes së punës.

Gjatë auditit u identifikuan 17 vulnerabilitete, vetëm një prej të cilave u klasifikua si rrezikshme. Katër vulnerabilitete morën nivelin mesatar të rrezikshmërisë, 12 u klasifikuan si probleme me nivel të vogël rreziku. Vulnerabiliteti më i rrezikshëm u identifikua në aplikacionin onbasca (Onion Bandwidth Scanner), i përdorur për të skanuar kapacitetin e nyjeve të rrjetit.

Vulnerabiliteti shkaktohet nga mundësia për të dërguar kërkesa përmes metodës HTTP GET, të cilat lejojnë realizimin e injeksionit të kërkesave ndër-site nga ana e një përdoruesi tjetër (CSRF, Cross-Site Request Forgery), duke i dhënë sulmuesit mundësinë për të shtuar node-t e tij në bazën e të dhënave nëpërmjet manipulimit me parametrin "bridge_lines". Shembull, sulmuesi mund të vendosë një faqe web me kodin JavaScript fetch("http://127.0.0.1:8000/bridge-state/?bridge_lines=obfs4+0.0.0.000000+AAA+cert0+iat-mode0", dhe nëse kjo faqe hapet nga një përdorues me një sesion aktiv në Onion Bandwidth Scanner, atëherë në emër të tij do të shtohet në bazë IP-ja "0.0.0.0".

Problemet me nivel mesatar rreziku:

  • Ndalimi i shĂ«rbimit nĂ« metrics-lib pĂ«rmes dĂ«rgimit tĂ« njĂ« skedari tĂ« madh tĂ« kompresuar – pasi skedari Ă«shtĂ« deshifruar nĂ« memorien e pĂ«rkohshme, mund tĂ« dĂ«rgohet njĂ« simot i bombĂ«s zip (p.sh., mund tĂ« paketoni 600 MB zeros nĂ« 0.0006 MB) dhe tĂ« shkaktoni shterimin e memories sĂ« disponueshme.
  • PĂ«rdorimi nĂ« tor-android-service (i pĂ«rdorur nĂ« Tor browser pĂ«r Android) tĂ« modulit tĂ« jashtĂ«m tun2socks, mbĂ«shtetje e tĂ« cilit Ă«shtĂ« ndĂ«rprerĂ«.
  • Shkrimi i bajtĂ«ve zero pĂ«rtej kufijve tĂ« memories sĂ« rezervuar nĂ« klientin Tor pĂ«r shkak tĂ« pĂ«rdorimit tĂ« funksionit read_file_to_str_until_eof, qĂ« kthen madhĂ«sinĂ« pa marrĂ« parasysh simbolin zero.
  • NjĂ« dobĂ«si nĂ« sbws (Simple Bandwidth Scanner), e cila lejon rikthimin e lidhjes HTTPS nĂ« HTTP, duke pĂ«rdorur ridrejtimin nĂ« HTTP. NjĂ« nyje daljeje e kontrolluar nga sulmuesi nĂ« Tor potencialisht mund ta shfrytĂ«zojĂ« kĂ«tĂ« dobĂ«si pĂ«r tĂ« organizuar rrjedhjen e tokeneve tĂ« API-sĂ«.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster