Наука и техника

Аудит кода Tor выявил 17 уязвимостей

Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.

Аудит кода Tor выявил 17 уязвимостей

© globallookpress.com

Аудит проводили эксперты некоммерческой организации Radically Open Security, специализирующиеся на кибербезопасности, в период с апреля по август 2023 года.

Под проверку попали браузер Tor, точки выхода (exit relays), инфраструктура, службы, а также инструменты для тестирования. Результаты появились в блоге Tor на этой неделе.

Отмечается, что в ходе тестирования у специалистов был доступ к исходному коду. Анализ помог выявить уязвимости, большая часть которых получила средний и низкий уровни опасности.

Например, такие бреши могли привести к DoS, снизить степень защиты или полностью обойти её, а также получить доступ к закрытой информации. Ряд багов связан с устаревшими сторонними компонентами.

Наиболее серьёзная выявленная проблема — CSRF в Onion Bandwidth Scanner (Onbasca). Она одна получила высокую степень риска, поскольку позволяет неаутентифицированному атакующему внедрить мосты в базу данных.

Onbasca представляет собой сканер пропускной способности, помогающий отслеживать производительность и равномерно распределять нагрузку по сети Tor.

Источник: news.rambler.ru

Похожие записи

Apple добавила постквантовую защиту переписок в iMessage

Маска предупредили о риске потери бизнеса в Бразилии

KasperskyOS может появиться на потребительском рынке через несколько лет

Ученые предложили искать пришельцев на планетах со спутниками в виде черных дыр

Samsung представила 10-ядерный процессор Exynos 2400

СМИ: Индонезия может заблокировать Telegram

Российские ученые придумали новую технологию для ремонта самолетов

Вассерман объяснил, какие возможности дубнинский коллайдер откроет для РФ

Найдено самое маленькое яйцо динозавра

Ученые взвесили ближайший к Земле пульсар

В российском регионе нашли подземные склепы

Samsung Galaxy S24 FE может превзойти Galaxy S24 в некоторых моментах

Ваш комментарий

− 9 = 1

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее