id: Гость   вход   регистрация
текущее время 03:48 28/04/2024
Владелец: SATtva (создано 09/11/2012 15:04), редакция от 14/11/2012 12:42 (автор: SATtva) Печать
Категории: софт, анонимность, анализ трафика, tor, ошибки и баги, уязвимости, атаки
http://www.pgpru.com/Новости/2012/КлиентСлужбыTorМожетРаскрытьКонфиденциальныеДанныеПользователя
создать
просмотр
редакции
ссылки

09.11 // Клиент службы Tor может раскрыть конфиденциальные данные пользователя


В анонимизационной службе Tor обнаружена уязвимость, которая при определенных условиях, может позволить злоумышленнику получить доступ к конфиденциальным данным приложения.


Проблема заключается в том, что некоторые компиляторы во время оптимизации кода опускают функцию memset(), если заполняемый ею буфер больше нигде не используется. Таким образом, находящиеся в памяти данные не обнуляются, что позволяет считать их другим процессом.


Учитывая, что служба Tor предназначена для предоставления пользователям анонимного доступа к сети Интернет и обеспечения защиты сохранности конфиденциальной информации, наличие подобной бреши может быть использовано для восстановления списка ресурсов, посещаемых пользователем, а также извлечения учетных данных, которые используются для авторизации на этих ресурсах.

Описание уязвимости

Дата публикации:09.11.2012
Дата изменения:09.11.2012
Всего просмотров:0
Опасность:Низкая
Наличие исправления:Нет
Количество уязвимостей:1
CVSSv2 рейтинг:(AV:N/AC:H/Au:N/C:P/I:N/A:N/E:P/RL:U/RC:C) = Base:2.6/Temporal:2.3
CVE ID:Нет данных
Вектор эксплуатации:Удаленная
Воздействие:Обход ограничений безопасности
CWE ID:Нет данных
Наличие эксплоита:PoC код
Уязвимые продукты:Tor Browser Bundle for Windows 2.x
Уязвимые версии:Tor 2.2.39-5, возможно другие версии
Описание:

Уязвимость позволяет удаленному пользователю раскрыть важные данные на целевой системе.


Уязвимость существует из-за ошибки состояния операции при вызове функции memset(), которая может быть удалена компилятором. Удаленный пользователь может раскрыть содержимое буферов клиента Tor

URL производителя:https://www.torproject.org/
Решение:Способов устранения уязвимости не существует в настоящее время.

Добавлено 14.11.12: Проблема устранена в Tor 0.2.4 и выше.


Источник: http://www.securitylab.ru/news/432245.php, http://www.securitylab.ru/vulnerability/432243.php, http://www.viva64.com/ru/b/0178/


 
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10 След.
Комментарии [скрыть комментарии/форму]
— Гость (12/11/2012 00:20)   <#>
Гость (11/11/2012 22:01), Вам неотложное пионерское поручение — сообщить разработчикам. Всё происходит именно так как Вы описали. Это логичная и напрашивающаяся логика действий для стандартного Firefox, но вопиющее нарушение дизайна для TorBrowser'а.
— Гость (12/11/2012 00:52)   <#>
Косяк ещё тяжелей оказался. Даже включение режима приватного браузинга не спасает, ни для Firefox ни для Torbrowser. А ведь в обычном Firefox нет сообщений об опасности скачивание/запуска, поэтому любой случайный клик сразу оставит следы в /tmp.
— Гость (12/11/2012 00:54)   <#>
А чё сразу я? Вон пусть unknown засабмитит, всё равно он их рассылку читает и уже имеет зареганный для этих целей аккаунт/ящик. Сайт у них старх и ужас, не поймёшь куда тыкать, чтобы сообщить о проблеме. Так затачивали страницы под дебилов, что теперь вменяемые пользователи не могут там ничего найти, будучи вынужденными пробиваться свозь тернии непонятных меню.
— Гость (12/11/2012 01:06)   <#>
А ведь в обычном Firefox нет сообщений об опасности скачивание/запуска, поэтому любой случайный клик сразу оставит следы в /tmp.

Теоретически разработчики могут сказать, что если пользователь щёлкает на "ланч" после вывода окна-предупреждения, то он ССЗБ. Файл можно попытаться скачать иначе: правой кнопкой мыши щёлкаем и выбираем save as, он спросит куда и выбираем директорию (но я такой режим использования не проверял и потому не в курсе, поможет ли).

Обратная сторона открытой разработки: форензиковая сволота сейчас всё это читает и мотает на ус, жадно потирая свои грязные лапки. Это ж сколько следов на диске осталось от юзеров, использовавших TBB. Экспертизируй & сажай. Цветная картинка с собакой прилагается.

P.S. Вот и верь после этого людям. На свете сотни тысяч пользователей TBB, а баг замечает только один человек? Так и представляю официальный анонс от тор-проекта: директива всем пользователям TBB заняться зачисткой диска. Кто не успел или не был вовремя проинформирован, тот опоздал.
— Гость (12/11/2012 01:29)   <#>
Вот и верь после этого людям.

Вот и верь после этого людям! --
Отдалась я ему при луне.
А он взял мои нежные груди
И ... узлом завязал на спине.
— Гость (12/11/2012 01:40)   <#>
Экспертизируй & сажай.

Тебя посодют, а ты не качай
Как-то так.
— unknown (12/11/2012 02:48)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
ticket 7449
— Гость (12/11/2012 02:59)   <#>
На свете сотни тысяч пользователей TBB, а баг замечает только один человек?
а чего делать тем, у кого ТВВ на зашифрованном диске (разделе)? тоже волосы на жопе везде зачищать? )))
— Гость (12/11/2012 03:06)   <#>
на зашифрованном диске (разделе)
Так одно дело когда весь носитель зашифрован, а другое дело когда какой-то раздел. Речь про директорию куда приложения сохраняют временные файлы. И не важно линукс или виндоус, под виндоусом такая специальная дириктория тоже есть.

Храните дату в зашифрованных дисках (не разделах).
— Гость (12/11/2012 03:09)   <#>
Есть две кнопки: lunch и cancel.
не видно. может NoScript мешает? ))

старые версии флеш-плагина создавали файл /tmp/мусор со скачиваемым с youtube видео
а может не нужно всякую бяку устанавливать в ТВВ?
— Гость (12/11/2012 03:20)   <#>
не видно. может NoScript мешает?
У меня JS был отключен. И, да, он тут вообще ни при чём.

а может не нужно всякую бяку устанавливать в ТВВ?
Это было приведено чисто как пример, причём для неанонимного серфинга по инету. В TBB, естественно, никакого флеша нет.
— Гость (12/11/2012 03:20)   <#>
смотрю в Винде
\Users\___\AppData\Local\Temp\
ничего не вижу (((
типа Винда рулит? ))
— Гость (12/11/2012 03:30)   <#>
ticket 7449
О, благодарю, unknown!
P.S.: portable TBB is so portable :)
— Гость (12/11/2012 04:20)   <#>
типа Винда рулит? ))
Вы зарегестрируйте в системе просмотрщик pdf файлов, так чтобы об этом был в курсе браузер. Выставьте в настройках "Applications" браузера всегда спрашивать при открытии этого типа файла. Выставьте в настройках "General" браузера, что бы спрашивало директорию для записи. И глядите временные файлы.
— Гость (12/11/2012 04:36)   <#>
Вы зарегестрируйте в системе просмотрщик pdf файлов, так чтобы об этом был в курсе браузер. Выставьте в настройках "Applications" браузера всегда спрашивать при открытии этого типа файла.
Можно не регистрировать, браузер для неизвестных типов предложит на выбор открыть чем угодно или сохранить. И далее может спросить куда сохранять. В эти моменты браузер ещё не знает решения пользователя, а файл уже выкачивает для ускорения процесса.
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3