Fallo en GoBalance permite secuestrar direcciones .onion recuperando claves de formato Tor

Un error en GoBalance, herramienta usada por numerosos sitios de la dark web para mantenerse accesibles durante ataques, permite a cualquiera calcular la clave secreta que controla una dirección .onion usando únicamente información pública y, después, tomar el control de esa dirección.

Searchlight Cyber, que reveló el fallo el 8 de octubre, señala que un atacante que recupera la clave puede redirigir a los visitantes del sitio a una copia bajo su control. Apoderarse de la dirección no otorga acceso a los servidores, bases de datos ni datos de usuario almacenados.

Cómo funciona el fallo

Una dirección .onion es en realidad una clave pública, por lo que quien posee la clave privada correspondiente controla la dirección. Para mantenerse accesible, un sitio publica un registro firmado, llamado descriptor, que cualquiera en la red Tor puede obtener, y GoBalance firma ese registro.

El fallo está en el paso de firma. Una clave privada Tor tiene 64 bytes, pero GoBalance pasaba solo los primeros 32 bytes al firmador y descartaba el resto. La mitad descartada es la parte que mantiene oculto el valor secreto de cada firma.

Sin esa mitad, el valor secreto se convierte en un número fijo que cualquiera puede calcular. Un solo descriptor publicado basta entonces para recuperar la clave privada del sitio, sin necesidad de acceder a sus servidores.

Debido a que la clave expuesta es la clave maestra de largo plazo del sitio, y no una de corta duración, una clave recuperada puede firmar registros válidos para la dirección durante mucho tiempo en el futuro.

Qué sitios están en riesgo

GoBalance es una versión del balanceador de carga Onionbalance de Tor reescrita en Go, y se distribuye con EndGame, un kit ampliamente usado que mantiene sitios de la dark web en línea durante ataques de denegación de servicio. El fallo está en la reescritura.

Searchlight afirma que el Onionbalance original y Tor no se ven afectados.

También afecta solo a sitios cuya clave maestra está almacenada en el formato de clave propio de Tor. La herramienta de configuración de GoBalance escribe las claves en un formato más seguro que no está en riesgo, por lo que no todos los sitios que ejecutan GoBalance están expuestos.

El secuestro de Dread

El fallo salió a la luz a través de Dread, uno de los foros más grandes de la dark web, administrado por quienes se hacen llamar HugBunter y Paris. Entre el 5 y el 7 de octubre, ambas direcciones .onion de Dread fueron tomadas y redirigidas a un sitio rival, Conclave.

Los operadores de Dread primero culparon a un error propio. El 5 de octubre, Paris dijo que había 'subido estúpidamente la clave privada de la onion principal de Dread en una actualización de gobalance'.

Dos días después, la segunda dirección, un respaldo para miembros premium, también fue tomada. Un respaldo es más difícil de explicar como un descuido, y HugBunter dijo entonces que el atacante había usado un fallo de GoBalance contra varios servicios de la dark web. Searchlight comparte esa opinión y califica el segundo secuestro como la señal más fuerte de que se usó el fallo, aunque sigue tratando la primera dirección como una fuga de clave separada.

Dread se ha mudado a una nueva dirección y ha pedido a los usuarios cambiar sus contraseñas. En un mensaje firmado el 7 de octubre, los operadores dijeron que el foro había 'migrado, permanentemente, tras la exposición de la clave privada de la onion debido a una vulnerabilidad en software de terceros', y que 'otros servicios ocultos podrían verse afectados'. Aseguran que los servidores de Dread no fueron vulnerados.

Quién más está afectado

No está claro cuántos otros sitios están afectados. HugBunter dijo que varios mercados de la dark web tuvieron sus direcciones tomadas, incluidos algunos que ya habían cerrado, pero no dio nombres ni cifras.

Al menos otro sitio lo ha confirmado públicamente. Omega, un mercado de la dark web, dijo en una nota firmada el 8 de octubre que retiró su antigua dirección 'debido a un problema causado por el bug de GoBalance' y se trasladó a una nueva.

Aún no hay solución oficial

No existe una solución oficial. El 9 de octubre, The Hacker News no encontró identificador CVE para el fallo en la Base de Datos Nacional de Vulnerabilidades de EE. UU. ni aviso público del Proyecto Tor o del mantenedor de GoBalance. Dread ha dicho que planea lanzar una versión parcheada de GoBalance y ayudar a los sitios afectados a mudarse.

Un investigador independiente ha publicado un parche y una prueba de concepto funcional que recupera una clave maestra a partir de un solo descriptor público. El investigador dice que la demostración usó solo claves creadas para la prueba y que no se atacó ningún servicio real. The Hacker News no ha ejecutado el código y no es una versión oficial.

Qué deben hacer operadores y usuarios

Para los operadores de sitios, un parche por sí solo no revierte la exposición. Una vez publicado un descriptor, la clave que filtra no se puede recuperar, por lo que un sitio que ejecutó una versión vulnerable debe crear una nueva dirección .onion y mudarse a ella, como han hecho Dread y Omega.

Para los usuarios de un sitio que pueda estar afectado, el consejo de Dread fue cambiar la contraseña en él y en otros sitios que puedan verse afectados, y tratar la dirección antigua como insegura. Se debe confirmar cualquier dirección nueva mediante un anuncio firmado antes de confiar en ella.

Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *