Un fallo en GoBalance permite secuestrar direcciones .onion de Tor, según investigadores
en claro
Los sitios de la dark web usan direcciones especiales terminadas en «.onion Terminación reservada para los servicios de la red Tor, que se mantiene fuera del DNS. Definición completa de .onion» que solo funcionan en la red privada Tor. Una herramienta llamada GoBalance, pensada para mantener estos sitios en línea durante ataques, tenía un fallo que permitía a los atacantes robar la clave secreta que controla una dirección. Esto permitió redirigir a los visitantes del foro Dread y de un mercado llamado Omega hacia copias falsas de sus sitios, aunque los atacantes no pudieron acceder a los servidores reales ni a los datos.
Searchlight Cyber reveló el 8 de octubre un fallo en GoBalance, una reescritura en lenguaje Go de la herramienta Onionbalance de Tor, incluida en el conjunto de herramientas EndGame que usan muchos sitios de la dark web para seguir en línea durante ataque DDoS denegación de servicio distribuida Inundación de un servicio con tráfico de muchas máquinas, que puede dejar dominios inaccesibles si ataca al DNS. Definición completa de ataque DDoS. El fallo permite a cualquiera recuperar la clave privada que respalda una dirección .onion usando solo datos disponibles públicamente, y después secuestrar la dirección, aunque no los servidores subyacentes, la base de datos ni los datos almacenados de los usuarios.
El fallo se debe a cómo GoBalance firma los registros descriptores que los sitios publican para que Tor pueda dirigir a los visitantes hacia ellos. Una clave privada de Tor tiene 64 bytes, pero GoBalance solo pasaba los primeros 32 bytes a su función de firma, descartando la mitad que mantiene oculto el valor secreto de cada firma. Esa omisión convierte el valor secreto en un número fijo y calculable, lo que permite reconstruir la clave maestra a largo plazo de un sitio a partir de un único descriptor publicado. Como la clave expuesta es permanente y no de corta duración, una clave recuperada puede falsificar registros válidos de forma indefinida. Searchlight afirma que el Onionbalance original y el propio Tor no se ven afectados, y que solo están expuestos los sitios de GoBalance que almacenan las claves maestras en el formato nativo de Tor; la herramienta de configuración de GoBalance usa por defecto un formato más seguro.
El problema salió a la luz después de que las dos direcciones .onion de Dread, un importante foro de la dark web gestionado por los administradores HugBunter y Paris, fueran secuestradas entre el 5 y el 7 de octubre y redirigidas a un sitio rival llamado Conclave. Paris se culpó inicialmente a sí mismo, diciendo que había subido por error la clave privada principal de Dread durante una actualización de GoBalance. Cuando la dirección de respaldo de Dread, almacenada por separado, también fue tomada dos días después, HugBunter dijo que el atacante había explotado una vulnerabilidad de GoBalance en varios servicios de la dark web. Searchlight coincide en que la segunda toma apunta al fallo, aunque considera la primera como una posible filtración independiente. Dread ha migrado a una nueva dirección, ha pedido a los usuarios que cambien sus contraseñas y asegura que sus servidores no fueron vulnerados.
Omega, un mercado de la dark web, confirmó el 8 de octubre que también se trasladó a una nueva dirección a causa del fallo de GoBalance. HugBunter dijo que otros varios mercados, incluidos algunos ya inactivos, sufrieron el secuestro de sus direcciones, sin nombrarlos.
Hasta el 9 de octubre, The Hacker News no encontró ninguna entrada CVE ni aviso oficial por parte del Tor Project ni del responsable de GoBalance. Un investigador independiente publicó un parche no oficial y una prueba de concepto usando únicamente claves de prueba. Dread afirma que publicará una versión parcheada de GoBalance. Como la exposición no puede revertirse una vez publicado un descriptor, los operadores afectados deben crear nuevas direcciones .onion en lugar de limitarse a aplicar un parche.