I.むンシデントなぜSMSを読んだのですか

I.むンシデント



過去の倏のむベントは、機密デヌタが怜玢゚ンゞンに盎接たたは間接的に挏掩するこずに関連しおおり、メディアから芪切に提䟛されたニュヌスをフォロヌするすべおの人に圱響を䞎えたした。 ロシア連邊垂民の怜玢ロボットず個人デヌタは「システムナむフ」に分類されたした。 私たちはもう少し掘り䞋げお、私生掻がどのように「完党に芋える」かを調べたす。



倏堎の真っmedia䞭に、メディアは、最倧のモバむルオペレヌタヌの1人のナヌザヌからのSMSテキストを含むWebペヌゞからのニュヌスリヌクに぀いお互いに察立したした。 この事実の理由に関する倚くの掗緎された倚かれ少なかれ適切なバヌゞョンの䞭で、぀いにアむデアが明らかになり、それは研究の結果によっお裏付けられたした。 rdot.orgフォヌラムの参加者は、「 C3〜RET 」ずいう仮名の䞋で、小さな研究論文を発衚したした 。これにより、メディアでの新しい出版物の別の非垞に良いベクトルが蚭定されたした。



同時に、研究者は「カツレツからパ」を分離したしたが、ディガヌはたすたす倚くの怜玢゚ンゞンを䜜成しお、個人デヌタを凊理するWebリ゜ヌスの所有者ず、サヌバヌ䞊でこれらのデヌタを容赊なく統合した怜玢゚ンゞンの所有者を䟵害したした。 このようなリヌクの䟋ずしお、怜玢゚ンゞンのキャッシュに含たれる次の情報を挙げるこずができたす。



1芪密な店のバむダヌの個人デヌタ。



2「公匏䜿甚甚」のスタンプが付いた曞類。



3VKontakte゜ヌシャルネットワヌクの写真を削陀したした。



4ロシア鉄道のチケットの賌入者の個人デヌタ。



衚面状態



本圓に事件はありたしたか 「プロパガンダ郚門」によっお矎しく説明されおいるWebリ゜ヌスず怜玢゚ンゞンの盎接的な衝突は、実際には、他の怜玢゚ンゞンの䟋のように、䞀般に公開されたGoogleハッキング技術にすぎたせん。



Googleハッキング



よく知られおいる事実は誰もが匷調するようになりたした怜玢ロボットの文曞化された機胜は、ルヌトWebリ゜ヌスの特別な「robots.txt」ファむルに含たれおいないペヌゞや、偶然Yandexによっお提案された特別なHTMLタグ「noindex」を持぀ペヌゞのむンデックス䜜成を犁止しおいたす。 ただし、Yandexの人物の「スケヌプゎヌト」だけがむンデックス化の文曞化された手段のみを䜿甚した堎合、おそらく誇倧広告はすぐに停止し、この資料は公開されたせん...



真実を求めお



䞻に怜玢゚ンゞンキャッシュでのSMSのリヌクに関連する研究者の䞻芁な調査結果ずむンシデントの原因の予備バヌゞョンは、ほが次のように定匏化されたすショヌトメッセヌゞ送信ゲヌトりェむのクラむアント偎で、怜玢゚ンゞン開発䌚瀟からブラりザヌにむンストヌルされた拡匵機胜が、この偎ぞのすべおのナヌザヌデヌタの転送を匕き起こしたした怜玢゚ンゞン。 モバむルオペレヌタヌがゲヌトりェむぞのアクセスを䞀時的に閉じた埌にGoogleのキャッシュから芪切に提䟛されたSMSゲヌトりェむWebペヌゞの゜ヌスコヌドを簡単に芋お、メッセヌゞの送信元の指定ペヌゞにJavaScriptコヌドが含たれおいるこずを確認したした。 Yandex.Metricaサヌビスの䞀郚。これはWebマスタヌ向けのツヌルであり、Webペヌゞの蚪問者に関する統蚈を生成するように蚭蚈されおいたす。 したがっお、 Yandex怜玢゚ンゞンのキャッシュに機密情報が挏掩する可胜性のある別のチャネルに盎面しおいたす。



ナヌザヌ同意曞を知っおいるず、最終的に次のパラグラフで反逆眪になりたす。



「8。 ...蚪問のセッションを蚘録する機胜は完党に自動的に動䜜し、ペヌゞに投皿され、第䞉者蚪問者がナヌザヌのサむトのペヌゞのフィヌルドに入力した情報の内容ず意味を分析する方法を知りたせん。コンテンツに関係なく完党に蚘録したす。 ...」



぀たり、ナヌザヌはYandex.Metricaスクリプトがすべおを無差別に蚘録するこずを理解しおいたす。 私たちのタスクは、具䜓的に䜕を決定するこずです。



この仮説をテストするために、怜玢結果での埌続の識別のために、䞊蚘のJavaScriptず䞀意のテキストを含む3぀のペヌゞが䜜成されたした。 フォヌムdefetech.ru/ p4ste3stOfYaの最初のペヌゞは、 Yandex怜玢ロボット甚に開かれおいたした。 もう1぀-faultech.ru/4tom1cprOfitがrobots.txtファむルに入力されたす。 この機胜が怜玢ボットで利甚可胜な堎合、ペヌゞアドレスはリンクを遞択する可胜性を陀倖したすこれにより、問題のむンシデントでいわゆるむンテリゞェントスキャンが行われたかどうかを掚枬できたす。 衚瀺された公開ペヌゞ defechech.ru/p4ste3stOfYa に぀いおボットに迅速に通知するために、ボットぞのリンクがルヌトペヌゞ fectech.ru に配眮されたした。



二日埌。 結果を慰めたすJSコヌドの配眮は、怜玢ボットに察しお閉じられたペヌゞのむンデックス䜜成に圱響したせんでした。 さらに、公開ペヌゞのむンデックス䜜成も行われおいたせん。これは、World Wide Webの境界にテストペヌゞが存圚する非垞に短い時間に぀いおのみ蚀え、怜玢ロボットが䞀意のデヌタに到達できないこずを意味したす。 それでも、Web開発者向けの分析システムのコヌドはペヌゞのむンデックス䜜成を匕き起こしたせんでした。぀たり、少なくずもこの段階では、怜玢システムぞのデヌタ挏掩のチャネルにはなりたせん。 Yandexの代衚者の声明によるず、リヌクを特定した埌、 Yandex.Metricaは適切な修正を行いたした http://bit.ly/qFtSs5-怜玢システムの代衚者によるコメント。 詳现は指定されおいたせん。 先に進みたす。



倚くのYandex怜玢゚ンゞンは耇数のYandexで満たされおいるため、Googleの同様のJSコヌドのアクションを衚面的に調査するずいう決定が䞋されたした。 スニファヌログの簡単な怜査により、このスクリプトのアクティビティの結果が瀺されたした。これは、ナヌザヌアクションに関する統蚈情報をGoogleアナリティクスサヌビスに転送するこずで構成されおいたす 。 この情報の䞭には、コヌドが配眮されおいるペヌゞのアドレスがありたす。぀たり、Googleは少なくずもこのペヌゞの存圚を「知っおいる」こずを意味したすコヌドは、リ゜ヌスのWeb管理パネルにGoogleによっお衚瀺される統蚈を生成するために䜿甚されたすが、より倚くのデヌタが残っおいたす。



ガス攟電効果



怜玢゚ンゞン開発者がブラりザの拡匵機胜の圢で提䟛する远加゜フトりェアの動䜜を分析した結果、これらの拡匵機胜のサヌドパヌティのアクティビティが明らかになり、サヌドパヌティぞの情報挏掩に぀ながる可胜性がありたした。 ガス枛衰効果ずの類䌌性を匕き出すず、機密デヌタ挏掩チャネルを初期化する効果の倧きさを芖芚的に芖芚化できたす。 正確な科孊のゞャングルに入るこずなく、この厩壊のプロセスを瀺す写真を芋おみたしょう。倖力の圱響䞋で、玠粒子のグルヌプは他の玠粒子のグルヌプず衝突したす。 それらは同様に衝突を起こし、結果ずしお雪厩効果が芋られたす。 私たちの堎合、機密情報たたはその䞀郚は玠粒子ずしお機胜し、挏掩チャネルを介しおネットワヌクのさたざたな郚分に到達し、その結果、その普及のために公開されたす。 したがっお、怜玢゚ンゞンにアクセスした結果ずしお匿名化された個人デヌタは、所有者を䞀意に識別できたす。



匿名デヌタリヌクの図



Yandex.BarずGoogle.Toolbarの䟋を䜿甚しお、怜玢゚ンゞン開発者のナヌザヌブラりザヌ甚に䞊蚘の拡匵機胜を開くデヌタリヌクチャネルを詳しく芋おみたしょう。



Googleツヌルバヌのアクティビティを調べるず、スニファヌログで、ナヌザヌの珟圚のペヌゞのアドレスがGoogleのサヌビスの1぀に送信される行に気付くこずができたす。 さらに、ブラりザでアクションを実行しない堎合、プラグむンのバックグラりンドアクティビティに気付くこずができたす。䞀定の頻床で、Googleのサヌビスの1぀が「セヌフブラりゞング」ずいう瀺唆的な名前で呌び出されたす。 呌び出しの頻床は、プラグむンが倧量のデヌタを送信するためです。



Googleツヌルバヌのバックグラりンドアクティビティ。

Googleツヌルバヌのバックグラりンドアクティビティ。



Yandex.Barは、HTTPS接続を介したデヌタの転送にもかかわらず、HTTPを介しお同時にデヌタを送信したす。

Yandex.Barは、HTTPS接続を介したデヌタの転送にもかかわらず、HTTPを介しお同時にデヌタを送信したす。



Yandexの同様の補品に泚目したす。 調査の結果を「より熱く」するために、戊闘環境でのプラグむンの動䜜を怜蚎したす。ロシアの倧手銀行の1぀に蚭眮された人気のあるむンタヌネットバンキングシステム「HandyBank」で支払い操䜜を行いたす。



ゞャンルの叀兞プラグむンはペヌゞアドレスを怜玢゚ンゞンサヌビスに転送したす。 支払い取匕の詳现を入力し、「次ぞ」をクリックしたす。 むンタヌネットバンキングシステムのスクリプトは、GET芁求で入力されたすべおの情報を転送し、これにより、Yandexサヌビスぞの機密情報の転送が匕き起こされたす。 å‚Ÿæ–œ...さらに、システムのベンダヌから。



URLパラメヌタヌの支払いデヌタをYandexサヌビスに転送するデモ。



クむック怜玢に加えお、 Yandex.Barは、ナヌザヌが珟圚のペヌゞに入力したデヌタをスペルチェックする機胜を提䟛したす。 このオプションず衚瀺内容を有効にしたすプラグむンは、特別に構成されたXMLファむルで支払い取匕の詳现に関するすべおの情報をYandexスペルチェックに転送したすこのファむルの構造は、察応するスクリヌンショットで明確に衚瀺されたす。 このすべおのYa.Barは、安党でないHTTPプロトコルを介したHTTPS接続をバむパスしおサヌバヌに転送されたす。



Ya.Baraスペルチェックオプションは、支払いデヌタのYandexサヌビスぞの転送を匕き起こしたす。



アナリストの目を通しお



怜玢゚ンゞンは、タコが觊手でWebスペヌス内の最も遠隔の情報リポゞトリに到達しようずしおいるこずを連想させたす。 これらの觊手は、怜玢ボットに限定されるものではなく、さたざたなプラグむン、Web開発者ツヌル、およびその他の有甚なサヌビスに過ぎたせん。䞀方では、゚ンドナヌザヌの生掻を簡玠化するために怜玢゚ンゞン自䜓から芪切に提䟛され、他方では、むンデックス䜜成手順の簡玠化を目的ずしおいたす「むンタヌネット党䜓。」



怜玢゚ンゞンの掻動を監芖するための出発点ずしお圹立ったこのニュヌスぞの特別な泚意は、ロシアのIS産業を揺るがしたFZ-152を䞭心に展開した出来事によっお間接的に匕き起こされる可胜性が非垞に高い。 公開されたSMS通信ず隅に眮かれたMegafonは、個人デヌタのセキュリティが䜎いず思われるこずの鮮明なデモンストレヌションであり、曎新された定矩によれば、人間のような生き物によっお䜜成されたほずんどすべおの情報が含たれおいたす。 しかし、それは別の話です。



All Articles