🕵️ Вразливість у інструменті GoBalance дозволяє зловмисникам перехоплювати .onion-адреси
Фахівці з кібербезпеки виявили криптографічну вразливість у GoBalance — утиліті балансування навантаження, яка використовується для забезпечення доступності сайтів у мережі Tor під час DDoS-атак. Помилка виникає через те, що утиліта під час підписання записів передає лише половину 64-байтового приватного ключа Tor, відкидаючи решту даних. Це дозволяє стороннім особам відновити головний приватний ключ сайту на основі публічних даних без жодного доступу до серверів.
Проблема вже призвела до реальних інцидентів. Зокрема, у перших числах жовтня були повністю перехоплені обидві .onion-адреси відомого форуму Dread, після чого їх спрямували на конкуруючий ресурс. Адміністрація форуму підтвердила факт компрометації ключів через стороннє програмне забезпечення. Наразі офіційного патча не випущено, тому постраждалим сервісам доводиться повністю змінювати свої приховані адреси.
