Самый опасный в мире код: проверка SSL-сертификатов вне браузера

//25.10.2012 Версия для печати Комментарии

Оказывается, не только разработчики Android-приложений грешат неграмотным внедрением SSL, но подобные ошибки присутствуют в программах ведущих софтверных компаний, включая Amazon и Paypal.

Неграмотная процедура проверки SSL-сертификатов обнаружена в критически важных приложениях, SDK, Java middleware, банковском софте и т.д., что открывает перед злоумышленниками возможности для MiTM-атаки — ничего хуже этого и представить невозможно, считают исследователи из Стэнфордского и Техасского университетов, которые опубликовали научную работу «Самый опасный код в мире: проверка SSL-сертификатов вне браузера». Достоин упоминания тот факт, что группа американских учёных работала под руководством Ph.D. Техасского университета Виталия Шматикова.

Итак, исследователи обнаружили некорректную процедуру SSL-валидации в ряде очень серьёзных программ:

  • Java-библиотека Amazon EC2 и все облачные клиенты на её основе;
  • SDK Amazon и SDK Paypal, которые отвечают за передачу платёжных данных от торговой площадки к платёжному гейту;
  • движки интернет-магазинов osCommerce, ZenCart, Ubercart и PrestaShop;
  • код AdMob в мобильных веб-сайтах;
  • мобильное приложение банка Chase и некоторые другие приложения и библиотеки под Android;
  • Java middleware для веб-сервисов, включая Apache Axis, Axis 2, Codehaus XFire и библиотеку Pusher для Android, а также все приложения, которые используют перечисленное middleware.

В качестве примера безалаберности можно привести фрагмент исходного кода банковского приложения Chase.

public final void checkServerTrusted(X509Certificate[]
paramArrayOfX509Certificate, String paramString)
{
if ((paramArrayOfX509Certificate != null) && (
paramArrayOfX509Certificate.length == 1))
paramArrayOfX509Certificate[0].checkValidity();
while (true)
{
return;
this.a.checkServerTrusted(
paramArrayOfX509Certificate, paramString);
}
}

Любое SSL-соединение, установленное каждой из перечисленных программ, не является безопасным. Ключевая проблема лежит не столько в низкой квалификации разработчиков, сколько в плохом дизайне программных интерфейсов для реализации SSL (таких как JSSE, OpenSSL и GnuTLS) и библиотек для передачи данных (таких как cURL). Эти API и библиотеки сложны для обычного программиста, предлагая ему слишком путаный набор настроек и опций.

Например, в cURL есть несколько параметров для CURL_SSL_VERIFYHOST. Параметр VERIFYHOST=0 интуитивно понятен: он отключает проверку сертификата. Параметр VERIFYHOST=2 выполняет корректную проверку и сверяет имя хоста, указанное в сертификате, с именем хоста, который предъявляет сертификат. А вот параметр VERIFYHOST=1 (VERIFYHOST=TRUE) делает нечто очень странное: он проверяет, что сертификат принадлежит какому-то хосту, а затем принимает его от любого хоста. Понятно, что многие программисты не ожидали от cURL такой «подставы». Кстати, разработчик cURL Дэниел Стенберг вчера уже высказался по этому поводу. Ему после 10+ лет работы над cURL очень обидно слышать подобные обвинения, тем более что за все эти годы никто ни разу не предлагал изменить параметры для CURL_SSL_VERIFYHOST.

По результатам анализа ситуации с реализацией SSL в различных приложениях Шматиков с коллегами выработали ряд рекомендаций, в том числе они рекомендуют использовать специальное программное обеспечение для проверки корректности программного кода и пентестинга: например, программа TLSPretense. Есть также чёткая инструкция, как реализовать проверку SSL-сертификатов с помощью OpenSSL и репозиторий примеров правильного кода SSL Conservatory.

OpenSSL SSL


Статьи по теме
Следующие статьи
Предыдущие статьи

comments powered by Disqus

UserГость
25.10.2012 5:38:41
Ответить
Нас всех человекапосерединяют каждый день!
UserГость
25.10.2012 9:32:21
Ответить
"кандидата наук Техасского университета" - такие перлы порывают доверие к публикации :(
UserГость
25.10.2012 11:50:46
Ответить
Ему после 10+ лет работы над cURL очень обидно слышать подобные обвинения, тем более что за все эти годы никто ни разу не предлагал изменить параметры для CURL_SSL_VERIFYHOST


за все эти годы никто ни разу не предлагал убрать уязвимость. а ну и ладно, оставим
UserГость
25.10.2012 12:16:32
Ответить
quote:

Ему после 10+ лет работы над cURL очень обидно слышать подобные обвинения, тем более что за все эти годы никто ни разу не предлагал изменить параметры для CURL_SSL_VERIFYHOST

за все эти годы никто ни разу не предлагал убрать уязвимость. а ну и ладно, оставим
Какую уязвимость? О чём вообще речь?

Это не уязвимость, а кривость API и невнимательность тех, кто читает документацию к API. И если кто и виноват, то только тот, кто нанял на работу кодеров, которые невнимательно читают маны.

И я совершенно согласен со Стенбергом: если API кривой, и сложно продраться сквозь все его хитровыверты, если в манах не разобраться, то почему до сих пор в списке рассылке curl никто не сообщил о своих проблемах? Вероятно те, кто читал маны, поняли всё что надо и как надо, а те кто не читал, даже не заметили этих хитровывертов. Ну и кто дурак после этого?
UserГость
25.10.2012 12:07:33
Ответить
quote:

while (true)
{
return;
this.a.checkServerTrusted(
paramArrayOfX509Certificate, paramString);
}
Ошибка программистов в том, что они поставили return перед проверкой сервера? А зачем оборачивать всё это в while(true)?
UserГость
04.10.2013 11:19:07
Ответить
http://freehacks.ru/ - Все хакерские направления в одном месте!
UserГость
04.10.2013 12:24:58
Ответить
http://freehacks.ru/ - Все хакерские направления в одном месте!
UserГость
06.02.2014 10:52:14
Ответить
FreeHacks.ru - Все хакерские направления в одном месте!
UserГость
14.02.2014 9:24:23
Ответить
http://freehacks.ru/ - Все хакерские направления в одном месте!
UserГость
17.02.2014 10:14:46
Ответить
http://freehacks.ru/ - Все хакерские направления в одном месте!

Читай «Хакер» на планшетах!

Свежие материалы каждый месяц в удобном для тебя формате:



Линк рекламодателям

Читай новый номер
В продаже с 2 апреля
  • Лучшие инструменты для создания прототипа твоего первого приложения
  • Разбираемся с главными библиотеками для построения графического интерфейса в мире Java
  • Ретроспектива виртуализации в *nix
  • Тестируем фреймворк для мониторинга Sensu
  • Подбираем утилиты для бэкапа БД
  • Подборка свежих гаджетов для пентестеров
  • Физическая безопасность в ИТ: как ненадежный замок может стать самым слабым местом в системе



Социальные сети

Keywords: zPOSTz zNEWSz, zYANDEXz z59532z
Для Авторов: edit Lock delete Lock

Автор: news
Дата: 25.10.2012 4:55:24©