Saltar al contenido
This page is available in English. Read in English
Diese Seite ist auf Deutsch verfügbar. Auf Deutsch lesen
Cette page est disponible en français. Lire en français
Questa pagina è disponibile in italiano. Leggi in italiano
Esta página está disponível em português. Ler em português
Эта страница доступна на русском языке. Читать на русском
本页有中文版。 阅读中文版
tldlog.com

noticias de dominios

Buscar
Menú
  • rss
  • glosario
  • historias
  • lista de lectura
  • publicidad
  • acerca de
  • privacidad
  • aviso legal
es Idioma: español
  • Deutsch de diese Seite auf Deutsch
  • English en this page in English
  • Español es esta página en español
  • Français fr cette page en français
  • Italiano it questa pagina in italiano
  • Português pt esta página em português
  • Русский ru эта страница на русском
  • 中文 zh 本页的中文版
  • .destacado
  • .policy
  • .gtld
  • .cctld
  • .mercado
  • .legal
  • .seguridad
  • .empresas
  • .precios
  • .todo

11 oct 2026 00:55 .seguridad enlace

publicado originalmente el 9 oct 2026

Un fallo en GoBalance permite secuestrar direcciones .onion de Tor, según investigadores

comunicar un error (por correo electrónico)

ver la lista de lectura

en claro

Los sitios de la dark web usan direcciones especiales terminadas en «.onion Terminación reservada para los servicios de la red Tor, que se mantiene fuera del DNS. Definición completa de .onion» que solo funcionan en la red privada Tor. Una herramienta llamada GoBalance, pensada para mantener estos sitios en línea durante ataques, tenía un fallo que permitía a los atacantes robar la clave secreta que controla una dirección. Esto permitió redirigir a los visitantes del foro Dread y de un mercado llamado Omega hacia copias falsas de sus sitios, aunque los atacantes no pudieron acceder a los servidores reales ni a los datos.

Searchlight Cyber reveló el 8 de octubre un fallo en GoBalance, una reescritura en lenguaje Go de la herramienta Onionbalance de Tor, incluida en el conjunto de herramientas EndGame que usan muchos sitios de la dark web para seguir en línea durante ataque DDoS denegación de servicio distribuida Inundación de un servicio con tráfico de muchas máquinas, que puede dejar dominios inaccesibles si ataca al DNS. Definición completa de ataque DDoS. El fallo permite a cualquiera recuperar la clave privada que respalda una dirección .onion usando solo datos disponibles públicamente, y después secuestrar la dirección, aunque no los servidores subyacentes, la base de datos ni los datos almacenados de los usuarios.

El fallo se debe a cómo GoBalance firma los registros descriptores que los sitios publican para que Tor pueda dirigir a los visitantes hacia ellos. Una clave privada de Tor tiene 64 bytes, pero GoBalance solo pasaba los primeros 32 bytes a su función de firma, descartando la mitad que mantiene oculto el valor secreto de cada firma. Esa omisión convierte el valor secreto en un número fijo y calculable, lo que permite reconstruir la clave maestra a largo plazo de un sitio a partir de un único descriptor publicado. Como la clave expuesta es permanente y no de corta duración, una clave recuperada puede falsificar registros válidos de forma indefinida. Searchlight afirma que el Onionbalance original y el propio Tor no se ven afectados, y que solo están expuestos los sitios de GoBalance que almacenan las claves maestras en el formato nativo de Tor; la herramienta de configuración de GoBalance usa por defecto un formato más seguro.

El problema salió a la luz después de que las dos direcciones .onion de Dread, un importante foro de la dark web gestionado por los administradores HugBunter y Paris, fueran secuestradas entre el 5 y el 7 de octubre y redirigidas a un sitio rival llamado Conclave. Paris se culpó inicialmente a sí mismo, diciendo que había subido por error la clave privada principal de Dread durante una actualización de GoBalance. Cuando la dirección de respaldo de Dread, almacenada por separado, también fue tomada dos días después, HugBunter dijo que el atacante había explotado una vulnerabilidad de GoBalance en varios servicios de la dark web. Searchlight coincide en que la segunda toma apunta al fallo, aunque considera la primera como una posible filtración independiente. Dread ha migrado a una nueva dirección, ha pedido a los usuarios que cambien sus contraseñas y asegura que sus servidores no fueron vulnerados.

Omega, un mercado de la dark web, confirmó el 8 de octubre que también se trasladó a una nueva dirección a causa del fallo de GoBalance. HugBunter dijo que otros varios mercados, incluidos algunos ya inactivos, sufrieron el secuestro de sus direcciones, sin nombrarlos.

Hasta el 9 de octubre, The Hacker News no encontró ninguna entrada CVE ni aviso oficial por parte del Tor Project ni del responsable de GoBalance. Un investigador independiente publicó un parche no oficial y una prueba de concepto usando únicamente claves de prueba. Dread afirma que publicará una versión parcheada de GoBalance. Como la exposición no puede revertirse una vez publicado un descriptor, los operadores afectados deben crear nuevas direcciones .onion en lugar de limitarse a aplicar un parche.

Leer en thehackernews.com, se abre en otro sitio web, en una pestaña nueva

El original está en inglés y se abre en el sitio de la fuente.

etiquetas

  • cybersecurity (etiqueta)
  • dns-security (etiqueta)

espacio patrocinado

Este espacio está disponible para patrocinadores.

Publicidad en tldlog

relacionado

  • Letras raras cirílicas y latinas permiten falsificar URL en navegadores Chromium

    enlace theregister.com original en inglés

  • El DOJ y el FBI incautan dominios vinculados a presuntas herramientas de ciberespionaje chinas

    enlace circleid.com original en inglés

  • ICANN recuerda a los operadores de resolutores verificar la nueva clave raíz DNSSEC antes del traspaso

    enlace icann.org original en inglés

guardados recientemente

    Ver la lista de lectura completa
    • rss
    • glosario
    • historias
    • lista de lectura
    • publicidad
    • acerca de
    • privacidad
    • aviso legal
    • tldlog en X, se abre en otro sitio web, en una pestaña nueva

    Sin cookies. Sin rastreadores.