Перейти к содержимому
This page is available in English. Read in English
Esta página está disponible en español. Ver en español
Diese Seite ist auf Deutsch verfügbar. Auf Deutsch lesen
Cette page est disponible en français. Lire en français
Questa pagina è disponibile in italiano. Leggi in italiano
Esta página está disponível em português. Ler em português
本页有中文版。 阅读中文版
tldlog.com

новости о доменах

Поиск
Меню
  • rss
  • глоссарий
  • сюжеты
  • список для чтения
  • реклама
  • о проекте
  • конфиденциальность
  • правовая информация
ru Язык: русский
  • Deutsch de diese Seite auf Deutsch
  • English en this page in English
  • Español es esta página en español
  • Français fr cette page en français
  • Italiano it questa pagina in italiano
  • Português pt esta página em português
  • Русский ru эта страница на русском
  • 中文 zh 本页的中文版
  • .главное
  • .policy
  • .gtld
  • .cctld
  • .рынок
  • .право
  • .безопасность
  • .бизнес
  • .цены
  • .все

11 окт 2026 01:55 .безопасность ссылка

первоначально опубликовано 9 окт 2026

Уязвимость в GoBalance позволяет перехватывать адреса .onion в Tor, говорят исследователи

сообщить об ошибке (по электронной почте)

открыть список для чтения

простыми словами

Сайты даркнета используют специальные адреса, заканчивающиеся на «.onion Зарезервированное окончание для сервисов сети Tor, которое находится вне DNS. Полное определение термина .onion», которые работают только в сети Tor. Инструмент GoBalance, предназначенный для защиты таких сайтов от атак, содержал ошибку, позволявшую хакерам украсть секретный ключ, контролирующий адрес. Из-за этого злоумышленники смогли перенаправить посетителей форума Dread и площадки Omega на поддельные копии сайтов, хотя доступа к настоящим серверам и данным они не получили.

8 октября компания Searchlight Cyber раскрыла уязвимость в GoBalance — переписанной на языке Go версии инструмента Onionbalance от Tor, входящей в состав набора EndGame, которым пользуются многие сайты даркнета для защиты от DDoS-атака распределенный отказ в обслуживании Перегрузка сервиса трафиком с множества машин, которая при атаке на DNS может сделать домены недоступными. Полное определение термина DDoS-атака. Ошибка позволяет любому желающему восстановить закрытый ключ, связанный с адресом .onion, используя только общедоступные данные, а затем перехватить этот адрес — впрочем, без доступа к самим серверам, базе данных или хранящимся пользовательским данным.

Причина уязвимости — в том, как GoBalance подписывает дескрипторы, которые публикуют сайты, чтобы Tor мог направлять к ним посетителей. Закрытый ключ Tor состоит из 64 байт, но GoBalance передавал в функцию подписи только первые 32 байта, отбрасывая вторую половину, которая скрывает секретное значение каждой подписи. Из-за этого секретное значение становится фиксированным и вычисляемым числом, что позволяет злоумышленникам восстановить долговременный мастер-ключ сайта всего по одному опубликованному дескриптору. Поскольку раскрытый ключ является постоянным, а не краткосрочным, восстановленный ключ позволяет бесконечно подделывать действительные записи. По данным Searchlight, сам оригинальный Onionbalance и Tor уязвимости не подвержены, а под угрозой находятся только сайты на GoBalance, хранящие мастер-ключи в нативном формате Tor; по умолчанию утилита настройки GoBalance использует более безопасный формат.

Проблема всплыла после того, как оба адреса .onion, принадлежащие крупному форуму даркнета Dread, которым управляют администраторы HugBunter и Paris, были захвачены в период с 5 по 7 октября и перенаправлены на конкурирующий сайт Conclave. Paris сначала обвинил самого себя, заявив, что случайно загрузил основной закрытый ключ Dread во время обновления GoBalance. Когда спустя два дня был захвачен и отдельно хранившийся резервный адрес Dread, HugBunter заявил, что злоумышленник использовал уязвимость GoBalance сразу в нескольких сервисах даркнета. Searchlight соглашается, что второй захват указывает на уязвимость, при этом первый случай рассматривается как возможная отдельная утечка. Dread перешел на новый адрес, призвал пользователей сменить пароли и утверждает, что его серверы не были взломаны.

Площадка даркнета Omega 8 октября подтвердила, что тоже перешла на новый адрес из-за уязвимости в GoBalance. HugBunter заявил, что у нескольких других площадок, включая уже не работающие, также были захвачены адреса, не назвав их.

По состоянию на 9 октября издание The Hacker News не нашло ни записи CVE, ни официального предупреждения ни от Tor Project, ни от разработчика GoBalance. Независимый исследователь опубликовал неофициальный патч и демонстрационный эксплойт, использующий только тестовые ключи. Dread заявляет, что выпустит исправленную версию GoBalance. Поскольку раскрытие ключа необратимо после публикации дескриптора, пострадавшим операторам необходимо создавать новые адреса .onion, а не просто устанавливать патч.

Читать на сайте thehackernews.com, открывает другой сайт в новой вкладке

Оригинал на английском языке открывается на сайте источника.

теги

  • cybersecurity (тег)
  • dns-security (тег)

рекламное место

Это место доступно для спонсорского размещения.

Реклама на tldlog

по теме

  • Редкие кириллические и латинские буквы позволяют подделывать URL в браузерах на Chromium

    ссылка theregister.com оригинал на английском

  • ICANN напоминает операторам резолверов проверить новый якорь доверия перед сменой ключа

    ссылка icann.org оригинал на английском

  • Verisign рассказала об истории цифровых подписей, продвигая проверку сертификатов в реальном времени

    ссылка Verisign оригинал на английском

недавно сохраненные

    Весь список для чтения
    • rss
    • глоссарий
    • сюжеты
    • список для чтения
    • реклама
    • о проекте
    • конфиденциальность
    • правовая информация
    • tldlog в X, открывает другой сайт в новой вкладке

    Без файлов cookie. Без трекеров.