Mostrando entradas con la etiqueta Vulnerabilidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta Vulnerabilidades. Mostrar todas las entradas
Rapid7 ha publicado un whitepaper [PDF] donde explican detalladamente todas y cada una de las vulnerabilidades encontradas en las diferentes implementaciones del protocolo UPnP.

Las vulnerabilidades detectadas son:

  • Errores de programación en el protocolo SSDP (UPnP discovery Protocol) que puede ser utilizado por los atacante para provocar una DoS o ejecución de código arbitrario.
  • Existe una vulnerabilidad en  la interfaz de control de UPnP (SOAP) que expone la red privada a ataques desde Internet o incluso a la capacidad de extraer información sensible de la red privada.
  • Además, los errores (vulnerabilidades) encontradas en las implementaciones de UPnP HTTP y SOAP permiten a los atacantes llevar a cabo DoS o ejecución de código arbitrario.
Estas vulnerabilidades han sido solucionadas en la versión 1.6.18 del kit de desarrollo de UPnP, sin embargo son muchos los dispositivos y fabricantes que implementan este protocolo y que por tanto tardarán cierto tiempo en actualizar.

No hay más que observar la siguiente gráfica para hacerse una idea de las distintas implementaciones del protocolo, que esta ampliamente distribuido.



Por ejemplo: todos los router que instalan las operadores de telecomunicaciones tiene activado por defecto al protocolo UPnP, por lo que es muy probable que prácticamente todas las línea de ADSL se vea afectadas en mayor o menor medida por estas vulnerabilidades.

Es por ello que existe un elevado grado de exposición lo que establece estas vulnerabilidades en una alta probabilidad de ataque, existiendo un alto impacto. Para apoyar esta apreciación, el Rapid7 ha incluido en el whitepaper unas pequeñas estadisticas, que copio a continuación:

Estadísticas | Alto grado de exposición e Impacto.

Más Información sobre las vulnerabilidades:
  • Exploitable Stack Overflow in the MiniUPnP SOAP Handler | CVE-2013-0230.
  • Denial of Service Flaws in the MiniUPnP SSDP Parser | CVE-2013-0229.
  • Exploitable Vulnerabilities in the Portable SDK for UPnP Devices SSDP Parser | CVE-2012-5965


Solución

 1. Esperar la actualización del fabricante.
 2. La opción más recomendada, es desactivar inmediatamente el protocolo UPnP en el dispositivo de comunicaciones.

Rapid7 ha creado una aplicación que permite descubrir si nuestra red es vulnerable o no, se llama ScanNow UPnP y se puede descargar en el siguiente enlace:

http://updates.metasploit.com/data/ScanNowUPnP.exe | Microsoft Defender o Google Chrome que ha detectado el programa como Malware, sin embargo un análisis en VirusTotal confirma que no es un Malware (al menos conocido) :) Enlace del análisis de VirusTotal.

Para terminar, os dejo una definición de lo que se entiende por UPnP:

¿Qué es UPnP?

Universal Plug and Play (UPnP) es un conjunto de protocolos de comunicación que permite a periféricos en red, como ordenadores personales, impresoras, pasarelas de Internet, puntos de acceso Wi-Fi y dispositivos móviles, descubrir de manera transparente la presencia de otros dispositivos en la red y establecer servicios de red de comunicación, compartición de datos y entretenimiento. UPnP está diseñado principalmente para redes de hogar sin dispositivos del ámbito empresarial.[From Wikipedia]

Más información: Security Flaws in UPnP.


Los investigadores Roee Hay & Roi Saltzman miembros del grupo de investigación en seguridad de las aplicaciones de IBM - IBM Application Security Research Group - han publicado un documento demostrando una vulnerabilidad (CVE-2012-2808) en la implementación del generador pseudo-aleatorio (PRNG) del protocolo DNS que realiza el Sistema Operativo Android 4.0 o inferior.

¿Cuál es el Impacto?

Esto permitiría a un atacante llevar a cabo con éxito un "envenenamiento de la cache de DNS" - DNS Poisoning - es decir, manipular registros de los nombres de dominio (DNS) en el Sistema Operativo Android, de forma que un usuario al utilizar su navegador WEB podría ser redirigido a páginas WEB maliciosas para robar cookies, tokens de autenticación, inyectar malware etc sin que el usuario fuera realmente consiente de ello.

¿En que consiste?

Esta vulnerabilidad permite a un atacante averiguar con cierta facilidad  los datos pseudo-aleatorios generados por el algoritmo (PRNG), este es el responsable de obtener de manera pseudo-aleatoria el puerto origen (source port) y el valor TXID. Lo que implica un mayor éxito en la realización de ataques  DNS poisoning.

Solución

La ultima versión de Android 4.1.1 incluye un parche que soluciona esta vulnerabilidad. Por lo que se recomienda encarecidamente que se aplique lo antes posible. Aunque esto ultimo dependerá en gran medida de las operadoras y sus propias versiones del sistema operativo.

Referencias:

Hace unos días un hacker de Arabia Saudi miembro de dev-point.com detecto una vulnerabilidad 0-day en el portal de correo electrónico de Hotmail.com que permitia a un atacante saltarse las protecciones durante el servicio de recuperación de contraseñas y acceder a las cuentas sin la necesaria autorización.

Rápidamente, el hacker desarrollo un exploit remoto que automaticamente decodificada el sistema de protección antispam (CAPTCHA), realizar el bypass de autorización y permitia obtener el acceso a las cuenta hotmail. Se propago por la red underground y diversos foros especializados la existencia de una web que por el módico precio de 20$ (pago paypal) accedía a cualquier cuenta solicitada por el cliente.



DESCRIPCIÓN DE LA VULNERABILIDAD

Un atacante podía realizar un "bypass" (evadir) los mecanismos de protección en la WEB de recuperación de contraseñas que Microsoft tenia implementados en su servicio de correo electrónico Hotmail.com. Esta protección se basaba en la comprobación simple de un token de sesión que proporciona el acceso a la cuenta una vez el usuario había cambiado la contraseña.

La vulnerabilidad se basa en la función de comprobación del token, puesto que el sistema solamente hacia una comprobación del tipo "verdadero" o "falso" sobre la autorización del usuario que visitaba el servicio de recuperación de contraseñas. La manipulación adecuada de este token de sesión permitió al acatante saltarse el mecanismo de control y acceder a la cuenta Hotmail sin necesidad de conocer la contraseña.

FUNCIONAMIENTO (EXPLOIT)

Hay múltiples páginas web en Internet que ofrecen una explicación sobre el método de ataque (exploit) sobre el servicio de correo electrónico Hotmail.com. Como ya he explicado antes, se trata de manipular un token en dicha página. Este token se puede manipular facilmente con un add-ons de Firefox denominado "Tamper Data" que permite interceptar y manipular en tiempo real el tráfico HTTP "saliente" desde el navegador a la página web.

Una vez instalada esta aplicación todos los hackers coinciden en el método, seleccionaban "Olvide mi password" y "Enviarme el link por email" antes justo de activar el "Tamper Data", interceptar el tráfico HTTP y manipular los datos.

Microsoft Zaro-Day Flaw by "iAuthZToken" attribute.

El campo concreto que se ha de manipular se denomina "iAuthZToken" donde se añade "+++" y se envia la información. A continuación se tendría acceso a la cuenta hotmail correspondiente.

SOLUCIÓN

Microsoft rápidamente lanzo un parche que soluciona el problema.

REFERENCIAS