Rimti trūkumai E2EE debesų saugojimo platformose, kurias naudoja milijonai


Kai kurios visiškai užšifruotos (E2EE) debesies saugyklos platformos yra pažeidžiamos dėl saugumo problemų, dėl kurių naudotojo duomenys gali patekti į kenkėjiškus veikėjus.

ETH Ciuricho tyrėjų Jono Hofmanno ir Kieno Tuong Turong kriptografinė analizė atskleidė problemą, susijusią su Sync, pCloud, Icedrive, Seafile ir Tresorit paslaugomis, kurias bendrai naudoja daugiau nei 22 mln.

Analizė buvo pagrįsta grėsmės modeliu, kai užpuolikas valdo kenkėjišką serverį, kuris savo nuožiūra gali skaityti, keisti ir įvesti duomenis, o tai realu nacionalinės valstybės veikėjams ir patyrusiems įsilaužėliams.

Komanda komentuoja, kad daugelis aptiktų trūkumų tiesiogiai prieštarauja platformų rinkodaros pažadams, kurie sukuria apgaulingą ir klaidingą prielaidą klientams.

Išvados

ETH Ciuricho tyrėjai aptiko rimtų pažeidžiamumų visuose penkiuose produktuose, įskaitant diegimus, leidžiančius kenkėjiškam veikėjui įterpti failus, sugadinti duomenis arba gauti prieigą prie vartotojo failų. Štai aptiktų problemų apžvalga:

  • SinchronizuotiPažeidžiamumas apima neautentifikuotą raktų medžiagą, leidžiančią užpuolikams įvesti savo šifravimo raktus ir pažeisti duomenis. Viešojo rakto autentifikavimo trūkumas bendrinant failus leidžia užpuolikams iššifruoti bendrinamus failus. Bendrinamos nuorodos atskleidžia slaptažodžius serveriui, pažeidžiant konfidencialumą. Be to, užpuolikai gali pervardyti arba perkelti failus neaptikti ir netgi įterpti aplankus į vartotojo saugyklą, todėl atrodo, kad vartotojas juos įkėlė.
  • pCloudPagrindinės problemos kyla dėl neautentifikuotos raktų medžiagos, leidžiančios užpuolikams perrašyti privačius raktus ir priverstinai šifruoti užpuoliko valdomais raktais. Viešieji raktai taip pat neautentifikuoti, todėl užpuolikai gali pasiekti užšifruotus failus. Be to, užpuolikai gali įterpti failus, manipuliuoti metaduomenimis, pvz., failo dydžiu, ir pertvarkyti arba pašalinti gabalus dėl to, kad procese nėra autentifikavimo.
  • IcedriveNaudojant neautentifikuotą CBC šifravimą, jis tampa pažeidžiamas dėl failų klastojimo, todėl užpuolikai gali keisti failo turinį. Failų pavadinimai taip pat gali būti sutrumpinti arba pakeisti. Dalijimo procese trūksta autentifikavimo, o tai reiškia, kad užpuolikai gali pertvarkyti arba pašalinti failų dalis, taip pakenkdami failo vientisumui.
  • Seafile yra pažeidžiamas dėl protokolo atnaujinimo, todėl slaptažodžio žiaurus privertimas yra lengvesnis. Naudojant neautentifikuotą CBC šifravimą, galima sugadinti failus, o neautentifikuotas grupavimas leidžia užpuolikams manipuliuoti failų dalimis. Failų pavadinimai ir vietos taip pat nėra apsaugoti, o serveris gali įterpti failus ar aplankus į vartotojo saugyklą.
  • TresoritViešojo rakto autentifikavimas priklauso nuo serverio valdomų sertifikatų, kuriuos užpuolikai gali pakeisti, kad pasiektų bendrinamus failus. Metaduomenys taip pat gali būti pažeidžiami, todėl užpuolikai gali keisti failų kūrimo informaciją ir klaidinti vartotojus.

Iš išnagrinėtos penkių grupės „Tresorit“ sekėsi santykinai geriau, nes aptiktos problemos tiesiogiai neatskleidžia failo turinio ir neleidžia lengvai manipuliuoti duomenimis.

Apsaugos rezultatų tiekėjo apžvalga
Saugos testų rezultatų apžvalga pagal pardavėją ir atakos klasę
Šaltinis: ETH Ciurichas

Atskleidimas ir pardavėjo atsakymai

2024 m. balandžio 23 d. mokslininkai pranešė „Sync“, „pCloud“, „Seafile“ ir „Icedrive“ apie savo atradimus, o 2024 m. rugsėjo 27 d. susisiekė su „Tresorit“, kad aptartų galimus jų konkrečių kriptografinių projektų patobulinimus.

„Icedrive“ nusprendė nespręsti problemų, „Seafile“ pažadėjo pataisyti protokolo atnaujinimo problemą būsimame atnaujinime, o „Sync“ ir „pCloud“ neatsakė iki 2024 m. spalio 10 d.

„BleepingComputer“ susisiekė su visais penkiais debesijos paslaugų teikėjais, kad pakomentuotų „Hofmann“ ir „Truong“ tyrimą, ir mes gavome toliau pateiktus pareiškimus.

Sinchronizuoti: Mūsų saugos komanda apie šias problemas sužinojo praėjusią savaitę, todėl ėmėmės skubių veiksmų jas išspręsti. Taip pat susisiekėme su tyrimų komanda, kad pasidalintume išvadomis ir bendradarbiautume dėl tolesnių veiksmų.

Galima nuorodų duomenų nutekėjimo problema (kaip pranešta) jau buvo išspręsta, o šiuo metu sparčiai stebime likusių galimų problemų pataisymus. Kaip nurodoma moksliniame darbe, šie pažeidžiamumai egzistuoja dėl pažeisto serverio preteksto. Nėra įrodymų, kad šios spragos buvo išnaudotos arba kad buvo prieita prie failų duomenų.

Suprantame, kad naudojant sinchronizavimą mumis pasitikima. Tačiau visapusiško šifravimo pažadas yra tas, kad jums nereikia niekuo pasitikėti, net mumis. Ši koncepcija yra mūsų šifravimo modelio pagrindas ir svarbiausia mūsų veikla.

Esame įsipareigoję, kad šios problemos būtų išspręstos.


Tresorit: ETH Zürich pasaulinio lygio tyrimų grupės tyrimas išnagrinėjo dešimties klasių atakų prieš visiškai užšifruotas debesies saugojimo sistemas, įskaitant konfidencialumo pažeidimus ir failų įterpimo pažeidžiamumą, galimybę. Išvados patvirtino, kad dėl apgalvoto „Tresorit“ dizaino ir kriptografinių pasirinkimų mūsų sistema iš esmės nepaveikė šių atakų. Nors esame patenkinti šiais rezultatais, mes taip pat pripažįstame neišnaudotą potencialą, kurį pabrėžė tyrimas.

Viešojo rakto pirštų atspaudų pateikimas naudotojams bendrinant aplankus yra mūsų 2025 m. veiksmų plane. Tai visiškai užkirs kelią raktų pakeitimo atakoms, nes leis patvirtinti už juostos ribų. Tai jau darome verslo kvietimams, kad vartotojas galėtų gauti kriptografinius įrodymus apie būsimą duomenų administratorių prieš prisijungdamas. Mūsų Common Criteria EAL4 + AVA_VAN.5 įvertinta kliento programinė įranga – pirmoji tarp saugyklos debesyje paslaugų – taip pat reikalauja išorinio rakto autentifikavimo, kad būtų galima bendrinti aplankus.

Nors kai kurie metaduomenys, pvz., failo dydis, paskutinio pakeitimo laikas ir aplankų narystė, bendrinami su serveriais, jie taip pat saugomi kaip kriptografiškai autentifikuoti duomenys, kad būtų išvengta klastojimo. Šie metaduomenys taip pat reikalingi, kad jie būtų žinomi serverio pusėje: kad būtų tinkamai tvarkoma mūsų klientų saugyklos kvota ir kad būtų taikomos serverio prieigos taisyklės kaip papildomas saugumo sluoksnis.

„Tresorit“ saugumas yra svarbiausias mūsų prioritetas, todėl esame įsipareigoję nuolat tobulėti, naudodamiesi šiomis įžvalgomis toliau stiprindami savo platformą. Šis tyrimas ne tik padeda mums tobulėti, bet ir nukreipia platesnę pramonę prie saugesnių sprendimų. Saugumas yra visko, ką kuriame, pagrindas, todėl didžiuojamės galėdami bendradarbiauti su akademinėmis institucijomis, tokiomis kaip Budapešto technikos universitetas, siekdami užtikrinti, kad išliktume saugaus debesies saugyklos naujovių priešakyje.


Seafile: Šiuo metu neturime ką komentuoti.


Icedrive ir pCloud neatsakė į „BleepingComputer“ prašymą pateikti pareiškimą.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos