Через торрент-клиент Transmission можно захватить ПК под Windows, Linux и MacOS

18 янв 2018 13:40 #65314 от ICT
Вне зависимости от ОС и браузера Эксперт Google Project Zero, Тевис Орманди (Tavis Ormandy) опубликовал информацию о серьезной уязвимости в торрент-клиенте Transmission, которая позволяет захватывать контроль над компьютером жертвы. Помимо подробных сведений об уязвимости, Орманди опубликовал и пробный эксплойт, позволяющий производить атаку на Transmission. Этот эксплойт использует функцию, которая позволяет управлять приложением BitTorrent через веб-браузер. По словам Орманди, большинство пользователей предпочитают не использовать защиту этого приложения паролем, поскольку предполагается, что интерфейс JSON RPC будет под контролем лишь тех, у кого есть физический доступ к компьютеру с запущенным клиентом Transmission. Однако используя метод под названием DNS Rebinding, Орманди нашел способ удаленного управления интерфейсом Transmission. Для этого потребуется заманить жертву на вредоносный сайт. По словам исследователя, его пробная атака точно работает под браузерами Chrome и Firefox на Windows и Linux, и скорее всего будет эффективно на других платформах и под другими браузерами. При атаке DNS Rebinding вредоносная страница запускает на машинах потенциальных жертв локальный скрипт, который производит атаку на другие машины в той же локальной сети. По идее, правила ограничения домена должны препятствовать этому: локальные скрипты могут получать доступ к контенту, располагающемуся только на том же хосте. Ключевой способ обеспечить соблюдения этого правила - это сравнение доменных имен; метод DNS Rebinding обходит его, используя некоторые особенности системы доменных имен (DNS). В частности, потенциальные злоумышленники могут создать произвольное DNS-имя, а затем переадресовать его на имя localhost уязвимого компьютера. Описание атаки Сам Орманди так описал атаку. Пользователь посещает сайт attacker.com, в котором спрятан фрейм со ссылкой на субдомен под контролем злоумышленника. Злоумышленник настраивает DNS-сервер так, чтобы тот попеременно возвращал адреса 127.0.0.1 и 123.123.123.123 (контролируемый преступником адрес) с очень низким значением TTL (коротким временем существования). http://filearchive.cnews.ru/img/news/2018/01/18/transmission6001.jpg"> Атака DNS Rebinding на клиент Transmission Когда браузер обращается к 123.123.123.123, в ответ подается страница HTML, который либо пассивно ждет, когда DNS-запись прекратит действовать, либо активно ускоряет процесс, «замусоривая» кэш DNS-запросами, после чего у преступников появляется возможность читать и устанавливать заголовки. Далее злоумышленник может, например, перенастроить торрент-клиент так, чтобы загруженные данные размещались в корневой папке пользователя, скомандовать Transmission скачать торрент с расширением .bashrc, и тот автоматически запустится, когда пользователь откроет консоль bash. Кроме того, можно перенастроить Transmission так, чтобы после окончания скачивания он запускал любую их команду. «Не джентльменское» раскрытие проблемы Поспешность раскрытия проблемы Орманди объясняет тем, что предоставил разработчикам Transmission готовые патчи, закрывающие «дыру», однако за прошедшие с тех пор 40 дней он так и не был адаптирован и выпущен. Сами разработчики Transmission заявили, что выпустят патч «как можно скорее», но не назвали никаких конкретных дат и сроков. «Баг относительно легко эксплуатировать, что, вероятно, и сподвигло эксперта «опередить события» и опубликовать подробности о возможной атаке до истечения «джентльменского срока» в 90 дней, - тем более, что патч уже был по сути готов, - считает [b]Роман Гинятуллин[/b], эксперт по информационной безопасности компании SEC Consult Services. - Другой вопрос, была ли действительно острая необходимость публиковать подробности и эксплойт до срока». Тэвис Орманди пообещал в самом скором времени опубликовать информацию об уязвимостях и в других торрент-клиентах.[img]http://filearchive.cnews.ru/img/news/2018/01/18/transmission6001.jpg"> Атака DNS Rebinding на клиент Transmission Когда браузер обращается к 123.123.123.123, в ответ подается страница HTML, который либо пассивно ждет, когда DNS-запись прекратит действовать, либо активно ускоряет процесс, «замусоривая» кэш DNS-запросами, после чего у преступников появляется возможность читать и устанавливать заголовки. Далее злоумышленник может, например, перенастроить торрент-клиент так, чтобы загруженные данные размещались в корневой папке пользователя, скомандовать Transmission скачать торрент с расширением .bashrc, и тот автоматически запустится, когда пользователь откроет консоль bash. Кроме того, можно перенастроить Transmission так, чтобы после окончания скачивания он запускал любую их команду. «Не джентльменское» раскрытие проблемы Поспешность раскрытия проблемы Орманди объясняет тем, что предоставил разработчикам Transmission готовые патчи, закрывающие «дыру», однако за прошедшие с тех пор 40 дней он так и не был адаптирован и выпущен. Сами разработчики Transmission заявили, что выпустят патч «как можно скорее», но не назвали никаких конкретных дат и сроков. «Баг относительно легко эксплуатировать, что, вероятно, и сподвигло эксперта «опередить события» и опубликовать подробности о возможной атаке до истечения «джентльменского срока» в 90 дней, - тем более, что патч уже был по сути готов, - считает Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Services. - Другой вопрос, была ли действительно острая необходимость публиковать подробности и эксплойт до срока». Тэвис Орманди пообещал в самом скором времени опубликовать информацию об уязвимостях и в других торрент-клиентах.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Торрент-клиент Transmission снова заражен24.65Вторник, 06 сентября 2016
    В компьютерах на macOS можно захватить систему без ввода пароля20.72Среда, 29 ноября 2017
    Windows 95 macOS Linux18.2Пятница, 24 августа 2018
    Через «дыру» в промышленных контроллерах Rockwell можно захватить офисные ПК17.62Понедельник, 06 мая 2019
    Проблема в процессорах Intel замедляет ПК до 30%. Под ударом Windows, Linux и macOS17.24Среда, 03 января 2018
    Telegram запустил поддержку голосовых звонков в альфа-версии для Windows, macOS и Linux16.89Среда, 10 мая 2017
    Придуман способ обходить любую защиту ядра Windows. Теоретически подойдет для Linux и MacOS16.72Четверг, 23 августа 2018
    Через дыру в популярном веб-сервере можно овладеть чужой Linux14.76Понедельник, 22 апреля 2019
    Самый популярный торрент-клиент оказался вирусом14.54Четверг, 23 июля 2015
    Новая технология превратила браузер в торрент-клиент14.54Вторник, 19 января 2016

    Мы в соц. сетях