Операция по обновлению интернета прошла без последствий

Операция по обновлению интернета прошла без последствий

Операция по обновлению интернета прошла без последствий

«Обновление» интернета прошло без проблем для пользователей Сети. ICANN («Корпорация по управлению доменными именами и IP-адресами») заменила криптографические ключи в семь часов вечера по Москве, о чем уже отчиталась пресс-служба корпорации.

С момента введения этих ключей в эксплуатацию прошло уже более восьми лет, так что решение ICANN заменить их выглядит вполне логичным.

По словам сотрудников, отвечавших за обнаружение сбоев, связанных с операцией, никаких проблем с заменой ключей не возникло — «все прошло гладко».

Таким образом, это стала первая операция подобного рода с момента введения ключей в эксплуатацию. Однако в ICANN также отметили, что замена далеко не последняя. В итоге провайдеры и операторы связи привыкнут к этой процедуре, что позволит проводить ее гораздо быстрее и безопаснее.

Вчера мы предупреждали, что ICANN («Корпорация по управлению доменными именами и IP-адресами») собирается впервые в истории заменить криптографические ключи, которые защищают систему доменных имен интернета. Эксперты отмечают, что пользователи могут столкнуться с проблемами при работе в Сети в течение 48 часов.

Также ICANN опубликовала руководство, чего стоит ожидать от первой в истории смены криптографических ключей.

«Предоставленная в нем [в руководстве — прим. ред.] информация о том, чего следует ожидать, призвана помочь всем подготовиться к обновлению ключа. Руководство публикуется в рамках текущей работы корпорации ICANN над повышением осведомленности об обновлении ключа; в нем также предоставлено подробное описание всего процесса», — пишет организация.

С полным текстом руководства можно ознакомиться по этой ссылке.

Расширения Chrome могут слить секреты URL через атаку по стороннему каналу

Как оказалось, расширения Chrome можно использовать для слива кодов авторизации, сеансовых ID и других секретов из URL любой открытой вкладки. Никаких специальных разрешений для этого не понадобится, только доступ к declarativeNetRequest API.

Этот механизм, пришедший на смену webRequest API, позволяет расширениям сообщать браузеру, что следует изменить или заблокировать на загружаемой странице (заголовки, реклама, трекеры).

Правила обработки запросов при этом добавляются динамически, а фильтрация осуществляется по регулярным выражениям, соответствующим подмножествам знаков, которые могут присутствовать на определенных позициях в URL.

Исследователь Луан Эррера (Luan Herrera) обнаружил, что блокировку, диктуемую правилами, Chrome производит почти мгновенно, за 10-30 мс, а остальные запросы выполняются дольше (~50-100ms) — из-за сетевых подключений. Эту разницу во времени расширение может использовать для бинарного поиска с целью посимвольного слива URL.

// extensions/browser/api/web_request/extension_web_request_event_router.cc:1117-1127
case DNRRequestAction::Type::BLOCK:
  ClearPendingCallbacks(browser_context, *request);
  DCHECK_EQ(1u, actions.size());
  OnDNRActionMatched(browser_context, *request, action);
  return net::ERR_BLOCKED_BY_CLIENT;

Оракул для подобной тайминг-атаки строится с использованием chrome.tabs.reload для перезагрузки страницы и перехватчика chrome.tabs.onUpdated, помогающего отследить событие status === "complete". Замер времени между reload и завершением загрузки покажет, заблокирован запрос или успешно обработан.

Повторение проверок и бинарного поиска позволяет получить полный URL (с довеском после «?»), затратив на каждый знак строки несколько прогонов. Таким образом, можно незаметно для пользователя украсть включенные приложением в адрес секреты — токены OAuth и сброса пароля, API-ключи, ссылки на контент, закрытый для поисковых систем.

Проверка PoC проводилась на Windows 11 24H2 с использованием Chrome разных версий:

  • 144.0.7559.97 (Stable)
  • 145.0.7632.18 (Beta)
  • 146.0.7647.4 (Dev)
  • 146.0.7653.0 (Canary)

В Google подтвердили возможность подобной атаки по стороннему каналу, но заявили, что решить проблему нереально.

RSS: Новости на портале Anti-Malware.ru