Уязвимость в GoBalance позволяет перехватывать адреса .onion в Tor, говорят исследователи
простыми словами
Сайты даркнета используют специальные адреса, заканчивающиеся на «.onion Зарезервированное окончание для сервисов сети Tor, которое находится вне DNS. Полное определение термина .onion», которые работают только в сети Tor. Инструмент GoBalance, предназначенный для защиты таких сайтов от атак, содержал ошибку, позволявшую хакерам украсть секретный ключ, контролирующий адрес. Из-за этого злоумышленники смогли перенаправить посетителей форума Dread и площадки Omega на поддельные копии сайтов, хотя доступа к настоящим серверам и данным они не получили.
8 октября компания Searchlight Cyber раскрыла уязвимость в GoBalance — переписанной на языке Go версии инструмента Onionbalance от Tor, входящей в состав набора EndGame, которым пользуются многие сайты даркнета для защиты от DDoS-атака распределенный отказ в обслуживании Перегрузка сервиса трафиком с множества машин, которая при атаке на DNS может сделать домены недоступными. Полное определение термина DDoS-атака. Ошибка позволяет любому желающему восстановить закрытый ключ, связанный с адресом .onion, используя только общедоступные данные, а затем перехватить этот адрес — впрочем, без доступа к самим серверам, базе данных или хранящимся пользовательским данным.
Причина уязвимости — в том, как GoBalance подписывает дескрипторы, которые публикуют сайты, чтобы Tor мог направлять к ним посетителей. Закрытый ключ Tor состоит из 64 байт, но GoBalance передавал в функцию подписи только первые 32 байта, отбрасывая вторую половину, которая скрывает секретное значение каждой подписи. Из-за этого секретное значение становится фиксированным и вычисляемым числом, что позволяет злоумышленникам восстановить долговременный мастер-ключ сайта всего по одному опубликованному дескриптору. Поскольку раскрытый ключ является постоянным, а не краткосрочным, восстановленный ключ позволяет бесконечно подделывать действительные записи. По данным Searchlight, сам оригинальный Onionbalance и Tor уязвимости не подвержены, а под угрозой находятся только сайты на GoBalance, хранящие мастер-ключи в нативном формате Tor; по умолчанию утилита настройки GoBalance использует более безопасный формат.
Проблема всплыла после того, как оба адреса .onion, принадлежащие крупному форуму даркнета Dread, которым управляют администраторы HugBunter и Paris, были захвачены в период с 5 по 7 октября и перенаправлены на конкурирующий сайт Conclave. Paris сначала обвинил самого себя, заявив, что случайно загрузил основной закрытый ключ Dread во время обновления GoBalance. Когда спустя два дня был захвачен и отдельно хранившийся резервный адрес Dread, HugBunter заявил, что злоумышленник использовал уязвимость GoBalance сразу в нескольких сервисах даркнета. Searchlight соглашается, что второй захват указывает на уязвимость, при этом первый случай рассматривается как возможная отдельная утечка. Dread перешел на новый адрес, призвал пользователей сменить пароли и утверждает, что его серверы не были взломаны.
Площадка даркнета Omega 8 октября подтвердила, что тоже перешла на новый адрес из-за уязвимости в GoBalance. HugBunter заявил, что у нескольких других площадок, включая уже не работающие, также были захвачены адреса, не назвав их.
По состоянию на 9 октября издание The Hacker News не нашло ни записи CVE, ни официального предупреждения ни от Tor Project, ни от разработчика GoBalance. Независимый исследователь опубликовал неофициальный патч и демонстрационный эксплойт, использующий только тестовые ключи. Dread заявляет, что выпустит исправленную версию GoBalance. Поскольку раскрытие ключа необратимо после публикации дескриптора, пострадавшим операторам необходимо создавать новые адреса .onion, а не просто устанавливать патч.