Uma falha no GoBalance, ferramenta usada por muitos sites da dark web para continuar acessíveis durante ataques, permite que qualquer pessoa descubra a chave privada que controla o endereço .onion de um site usando apenas informações públicas. Com ela, é possível assumir o controle do endereço.
A Searchlight Cyber, que divulgou a falha em 8 de outubro, afirma que um invasor capaz de recuperar a chave pode redirecionar os visitantes para uma cópia do site sob seu controle. Assumir o endereço não dá acesso aos servidores, ao banco de dados nem aos dados de usuários armazenados no site.
Como a falha funciona
Um endereço .onion é, na prática, uma chave pública. Portanto, quem possui a chave privada correspondente controla o endereço. Para continuar acessível, um site publica um registro assinado, chamado descritor, que qualquer pessoa na rede Tor pode obter. O GoBalance assina esse registro.
A falha está na etapa de assinatura. Uma chave privada do Tor tem 64 bytes, mas o GoBalance enviava apenas os 32 primeiros bytes ao sistema de assinatura e descartava o restante. A metade descartada é justamente a parte que mantém oculto o valor secreto de cada assinatura.
Sem essa metade, o valor secreto se torna um número fixo que qualquer pessoa pode calcular. Um único descritor publicado contém informações suficientes para recuperar a chave privada do site, sem que seja necessário acessar seus servidores.
Como a chave exposta é a chave mestra de longo prazo do site, e não uma chave temporária, quem a recuperar pode assinar registros válidos para o endereço por tempo indeterminado.
Quais sites correm risco
O GoBalance é uma versão do balanceador de carga Onionbalance, do Tor, reescrita na linguagem Go. Ele vem incluído no EndGame, um conjunto de ferramentas bastante usado para manter sites da dark web disponíveis durante ataques de negação de serviço. A falha está nessa versão reescrita.
Segundo a Searchlight, o Onionbalance original e o próprio Tor não foram afetados.
A falha também afeta apenas sites cuja chave mestra está armazenada no formato de chave do próprio Tor. A ferramenta de configuração do GoBalance grava as chaves em um formato mais seguro, que não está vulnerável. Por isso, nem todo site que usa o GoBalance corre risco.
A tomada de controle do Dread
A falha veio à tona por meio do Dread, um dos maiores fóruns da dark web, administrado por pessoas conhecidas como HugBunter e Paris. Entre 5 e 7 de outubro, os dois endereços .onion do Dread foram tomados e redirecionados para um site rival, o Conclave.
Inicialmente, os administradores do Dread atribuíram o incidente a um erro próprio. Em 5 de outubro, Paris disse que havia “incluído, por descuido, a chave privada principal do Dread em uma atualização do GoBalance”.
Dois dias depois, o segundo endereço, mantido como reserva para membros premium, também foi tomado. É mais difícil explicar a invasão de um endereço de reserva como um descuido. HugBunter afirmou então que o invasor havia explorado uma falha do GoBalance contra vários serviços da dark web. A Searchlight concorda e considera a tomada do segundo endereço um indício mais forte do uso da falha, embora trate o primeiro caso como um vazamento separado de chave.
O Dread migrou para um novo endereço e orientou os usuários a trocar suas senhas. Em uma mensagem assinada em 7 de outubro, os administradores disseram que o fórum havia “migrado permanentemente após a exposição da chave privada .onion, causada por uma vulnerabilidade em um programa de terceiros” e que “outros serviços ocultos podem estar afetados”. Eles afirmam que os servidores do Dread não foram invadidos.
Quem mais foi afetado
Não está claro quantos outros sites foram atingidos. HugBunter afirmou que os endereços de vários mercados da dark web foram tomados, incluindo alguns que já haviam fechado, mas não informou nomes nem números.
Pelo menos outro site confirmou publicamente o problema. O Omega, um mercado da dark web, informou em uma nota assinada em 8 de outubro que tirou seu antigo endereço do ar “devido a um problema causado pela falha do GoBalance” e migrou para um novo.
Ainda não há correção oficial
Ainda não há uma correção oficial. Em 9 de outubro, o The Hacker News informou que não havia encontrado um identificador CVE para a falha na Base Nacional de Dados de Vulnerabilidades dos Estados Unidos (NVD), nem um comunicado público do Projeto Tor ou do responsável pelo GoBalance. O Dread afirmou que pretende lançar uma versão corrigida do GoBalance e ajudar os sites afetados a migrar.
Um pesquisador independente publicou uma correção e uma prova de conceito funcional que recupera uma chave mestra a partir de um único descritor público. O pesquisador afirma que a demonstração usou apenas chaves criadas para o teste e que nenhum serviço real foi alvo. Segundo o The Hacker News, o veículo não executou o código, que não é uma versão oficial.
O que administradores e usuários devem fazer
Para os administradores dos sites, instalar uma correção não elimina a exposição. Depois que um descritor é publicado, não é possível retirar a chave que ele revela. Por isso, um site que usou uma versão vulnerável precisa criar um novo endereço .onion e migrar para ele, como fizeram o Dread e o Omega.
Aos usuários de sites possivelmente afetados, o Dread recomendou trocar a senha no próprio site e em outros serviços que também possam ter sido atingidos, além de tratar o endereço antigo como inseguro. Antes de confiar em um novo endereço, confirme-o por meio de um anúncio assinado.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...