Матрик је отворени протокол за размену тренутних порука. Дизајниран је да омогући корисницима да комуницирају путем онлајн ћаскања, гласа преко ИП-а и видео ћаскања.
Недавно је програмери платформе децентрализоване комуникацијес «Матрик» је објавио упозорење о разним рањивостима који су откривени и они су критични у библиотекама матрик-јс-сдк, матрик-иос-сдк и матрик-андроид-сдк2 које омогућавају администраторима сервера да се лажно представљају за друге кориснике и читају поруке из енд-то-енд шифрованих ћаскања (Е2ЕЕ).
Помиње се да да би се напад успешно завршио, мора се приступити кућном серверу који контролишу нападачи (кућни сервер: сервер за чување историје клијената и налога). Употреба енд-то-енд енкрипције на страни клијента не дозвољава администратору сервера да интервенише у размену порука, али идентификоване рањивости омогућавају да се ова заштита заобиђе.
Проблеми утичу на главног клијента Елемент Матрик (раније Риот) за веб, десктоп, иОС и Андроид, као и клијентске апликације независних произвођача као што су Цинни, Беепер, СцхилдиЦхат, Цирцули и Синод.им.
Рањивости се не појављују у библиотекама матрик-руст-сдк, хидроген-сдк, Матрик Дарт СДК, маутрик-питхон, маутрик-го и матрик-нио, као ни у Хидроген, ЕлементКс, Нхеко, ФлуффиЦхат, Сипхон, Тимми, Гомукс и Панталаимон апликације.
Имајте на уму да су проблеми критичне озбиљности проблеми имплементације у матрик-јс-сдк и дериватима, а не проблеми са протоколом у Матрик-у. Најновија верзија истраживачког рада коју смо видели погрешно приказује Елемент као „бенцхмарк Матрик клијент“ и меша грешке у примени веће озбиљности са критиком протокола мање озбиљности.
Постоје три сценарија главни напад:
- Администратор Матрик сервера може да прекине верификацију засновану на емоџијима (САС, кратки ланци аутентификације) коришћењем унакрсних потписа и лажним представљањем другог корисника. Проблем је узрокован рањивости (ЦВЕ-2022-39250) у коду матрик-јс-сдк у вези са комбинацијом руковања ИД-ом уређаја и кључева за унакрсно потписивање.
- Нападач који контролише сервер може да се лажно представља као пошиљалац од поверења и да проследи лажни кључ да пресреће поруке других корисника. Проблем је настао због рањивости у матрик-јс-сдк (ЦВЕ-2022-39251), матрик-иос-сдк (ЦВЕ-2022-39255) и матрик-андроид-сдк2 (ЦВЕ-2022-39248), што је проузроковало Клијент нетачно прихвата поруке адресиране на шифроване уређаје користећи Меголм протокол уместо Олм, приписујући поруке Меголм пошиљаоцу уместо стварном пошиљаоцу.
- Искоришћавањем рањивости поменутих у претходном параграфу, администратор сервера такође може додати лажни резервни кључ корисничком налогу да би издвојио кључеве који се користе за шифровање порука.
Истраживачи који су идентификовали рањивост такође је показао нападе који додају корисника треће стране у ћаскање или повежите уређај треће стране са корисником. Напади се заснивају на чињеници да сервисне поруке које се користе за додавање корисника у ћаскање нису повезане са кључевима креатора ћаскања и могу да их генерише администратор сервера.
Програмери Матрик пројекта класификовали су ове рањивости као мање, пошто такве манипулације нису својствене Матрик-у и утичу само на клијенте засноване на протоколу, али то не значи да неће проћи незапажено: ако корисник буде замењен, биће приказан на листи корисника ћаскања, а када се дода уређаја, биће приказано упозорење и уређај ће бити означен као непроверен (у овом случају, одмах након додавања неовлашћеног уређаја, он ће почети да добија јавне кључеве потребне за дешифровање порука.
Приметићете да матрик-руст-сдк, хидроген-сдк и други СДК-ови XNUMX. и XNUMX. генерације нису били погођени грешкама у основном узроку критичних проблема овде. Управо због тога радимо на томе да заменимо прву генерацију СДК-ова чистом, пажљиво написаном имплементацијом Руста у облику матрик-руст-сдк, заједно са текућом независном јавном ревизијом.
Рањивости су узроковане грешкама у појединачним имплементацијама Матрикс протокола и они нису проблеми самог протокола. Тренутно је пројекат објавио ажурирања за проблематичне СДК-ове и неке од клијентских апликација изграђених на њима.
Коначно да zainteresovani ste da saznate više o tome, детаље можете погледати у следећи линк.