The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

ALPACA - новая техника MITM-атак на HTTPS, opennews (??), 09-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Sw00p aka Jerom (?), 09-Июн-21, 22:43 
>Атакующий при помощи точки доступа перенаправляет запрос вашего браузера с HTTPS на SFTP сервер.

а дальше что?

Ответить | Правка | Наверх | Cообщить модератору

26. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от Аноним (104), 09-Июн-21, 23:11 
SFTP футболит с ошибкой, попутно делая эхо этой ошибки, которая вовсе не ошибка, а нужные данные, переданные через POST. А твой наивный браузер всё это ловит и думает, что это ответ с bank.com и начинает выполнять скрипты в контексте bank.com.
Ответить | Правка | Наверх | Cообщить модератору

32. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Sw00p aka Jerom (?), 09-Июн-21, 23:24 
> SFTP футболит с ошибкой, попутно делая эхо этой ошибки, которая вовсе не
> ошибка, а нужные данные, переданные через POST. А твой наивный браузер
> всё это ловит и думает, что это ответ с bank.com и
> начинает выполнять скрипты в контексте bank.com.

так так, а как открывается контекст с bank.com?

Ответить | Правка | Наверх | Cообщить модератору

35. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Аноним (104), 09-Июн-21, 23:30 
Твой браузер и открывает, только запрос немного не туда уходит.
Ответить | Правка | Наверх | Cообщить модератору

39. "ALPACA - новая техника MITM-атак на HTTPS"  –2 +/
Сообщение от Онаним (?), 09-Июн-21, 23:39 
И сбрасывается, потому что protocol violation.
Ответить | Правка | Наверх | Cообщить модератору

41. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Sw00p aka Jerom (?), 09-Июн-21, 23:42 
> Твой браузер и открывает, только запрос немного не туда уходит.

хмммммммммм
Условия:
1) evil.com страничка замануха атакующего.
2) атакующий может делать митм и перенаправлять соединения bank.com:443 -> mx.bank.com:465 (postfix tls wrapper mode) и собственно в обоих случаях используется вайлдкард tls сертификат *.bank.com

Атака:
1) Жертва переходит на страничку evil.com
2) В контексте странички evil.com пытаемся инициировать отправку POST запроса с пейлоадом на bank.com:443
3) В момент инициации необходимо перенаправить прозрачно соединение с bank.com:443 на mx.bank.com:465
4) В итоге mx.bank.com:465 вернет наш пейлоад, и исполнит его в контексте bank.com, а пейлоад может тупо украсть сессионные куки самого bank.com и отправить на evil.com.

Вопрос такой, второй шаг возможен разве? CORS позволит это проделать?

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

48. "ALPACA - новая техника MITM-атак на HTTPS"  +1 +/
Сообщение от Аноним (104), 09-Июн-21, 23:59 
Да и да. Некоторые запросы не заставляют срабатывать CORS.
Ответить | Правка | Наверх | Cообщить модератору

60. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Sw00p aka Jerom (?), 10-Июн-21, 00:23 
> Да и да. Некоторые запросы не заставляют срабатывать CORS.

ok, ясно, а как же быть с protocol violation, когда браузер ожидает

HTTP/1.1 200 OK

но в замен получает нечто такое

220 1237cfa6400d ESMTP Postfix
HELO example.com
250 1237cfa6400d
MAIL FROM: example <script>alert(1);</script>
555 5.5.4 Unsupported option: <script>alert(1);</script>


Ответить | Правка | Наверх | Cообщить модератору

65. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Sw00p aka Jerom (?), 10-Июн-21, 00:34 
> ok, ясно, а как же быть с protocol violation, когда браузер ожидает

можете не отвечать, Internet Explorer - ясно все, удивляться нечему.


Is my browser/client vulnerable?
Internet Explorer and Edge Legacy (i.e., those not based on Chrome) are "more" vulnerable than other browsers, because they block fewer ports and perform content-sniffing. Content-sniffing is dangerous, because it enables JavaScript code execution in server responses that are noisy due to error messages by the application server that implements a protocol different from HTTP. This means that the pure web attacker variant of ALPACA is more dangerous for users of such browsers than for other users.

However, no browser protects the user against all possible ALPACA attacks. In particular, all browsers can be compromised by a Man-in-the-Middle attacker who has write-access to an error-tolerant FTP server presenting a certificate compatible with a target web server under attack. Although the FTP server can in theory protect against this particular attack by detecting HTTP POST requests and/or terminating the connection after a small number of errors, this attack variant shows that this is not a bug in the browser, the web server, or the application server, but an emergent property of the TLS landscape.

Ответить | Правка | Наверх | Cообщить модератору

80. "ALPACA - новая техника MITM-атак на HTTPS"  +/
Сообщение от Онаним (?), 10-Июн-21, 09:05 
Тут правильнее было написать

"no browser protects the user against all possible attacks"

И ведь не поспоришь.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру