آسیبپذیری GoBalance امکان تصاحب آدرسهای .onion را با بازیابی کلیدهای خصوصی Tor فراهم میکند
آسیبپذیری GoBalance امکان بازیابی کلید خصوصی آدرسهای .onion و تصاحب آنها را از طریق اطلاعات عمومی شبکه Tor فراهم میکند.
سایبرنامه
@cybernameh

یک آسیبپذیری در ابزار GoBalance به مهاجمان اجازه میدهد با استفاده از اطلاعات عمومی منتشرشده در شبکه Tor، کلید خصوصی کنترلکننده آدرسهای .onion را بازیابی کرده و کنترل این آدرسها را به دست بگیرند. این نقص امنیتی که در برخی زیرساختهای میزبانی وبسایتهای دارکوب مورد استفاده قرار میگیرد، میتواند زمینهساز هدایت کاربران به وبسایتهای جعلی و تحت کنترل مهاجمان شود.
شرکت امنیت سایبری Searchlight Cyber در تاریخ ۸ اکتبر ۲۰۲۶ این آسیبپذیری را افشا کرد. به گفته این شرکت، مهاجم با بازیابی کلید خصوصی یک سرویس میتواند رکوردهای معتبر جدیدی برای آدرس .onion آن ایجاد کند و بازدیدکنندگان را به نسخهای از وبسایت که تحت کنترل خودش قرار دارد، هدایت کند. با این حال، تصاحب آدرس بهتنهایی به معنای دسترسی به سرورها، پایگاه داده یا اطلاعات ذخیرهشده کاربران نیست.
آسیبپذیری GoBalance چگونه عمل میکند؟
آدرسهای .onion در شبکه Tor بر پایه کلیدهای رمزنگاری ساخته میشوند و کنترل هر آدرس به در اختیار داشتن کلید خصوصی متناظر با آن وابسته است. وبسایتها برای در دسترس ماندن در این شبکه، رکوردهای امضاشدهای به نام Descriptor منتشر میکنند که سایر کاربران Tor نیز میتوانند آنها را دریافت کنند. ابزار GoBalance مسئول امضای این رکوردهاست.
مشکل امنیتی در فرایند امضای دیجیتال GoBalance قرار دارد. کلید خصوصی Ed25519 در قالب مورد استفاده Tor، ۶۴ بایت طول دارد؛ اما GoBalance هنگام امضای رکوردها تنها ۳۲ بایت نخست کلید را به تابع امضا ارسال میکند و ۳۲ بایت باقیمانده را نادیده میگیرد.
بخش حذفشده در این پیادهسازی، اطلاعاتی را در بر دارد که برای حفظ محرمانگی مقدار مخفی مورد استفاده در فرایند امضا ضروری است. با حذف این بخش، مقدار موردنظر به عددی قابل محاسبه تبدیل میشود و مهاجم میتواند با استفاده از یک Descriptor عمومی، کلید خصوصی سرویس را بازیابی کند؛ بدون آنکه به سرور یا زیرساخت داخلی آن دسترسی داشته باشد.
نکته مهم این است که کلید افشاشده، کلید اصلی و بلندمدت سرویس است، نه یک کلید موقت. بنابراین، مهاجم پس از بازیابی آن میتواند در آینده نیز رکوردهای معتبر جدیدی برای همان آدرس تولید کند.
کدام وبسایتها در معرض خطر قرار دارند؟
GoBalance نسخهای از ابزار Onionbalance در زبان برنامهنویسی Go است که با هدف توزیع بار و حفظ دسترسپذیری سرویسهای مخفی Tor توسعه داده شده است. این ابزار همچنین همراه با مجموعه ابزار EndGame عرضه میشود؛ مجموعهای که برای حفظ دسترسپذیری وبسایتهای دارکوب در برابر حملات منع سرویس توزیعشده (DDoS) مورد استفاده قرار میگیرد.
این آسیبپذیری به پیادهسازی GoBalance مربوط است و ابزار اصلی Onionbalance و شبکه Tor را تحت تأثیر قرار نمیدهد.
با این حال، تمام وبسایتهایی که از GoBalance استفاده میکنند لزوماً آسیبپذیر نیستند. این نقص تنها سرویسهایی را تحت تأثیر قرار میدهد که کلید اصلی آنها در قالب کلید Tor ذخیره شده باشد. ابزار راهاندازی GoBalance کلیدها را در قالب امنتری ایجاد میکند که در برابر این آسیبپذیری مشخص آسیبپذیر نیست. در نتیجه، میزان مواجهه هر سرویس به شیوه تولید و ذخیرهسازی کلیدهای آن بستگی دارد.

هک از راه دور گوشی پیکسل ۱۰ با وجود نصب آخرین وصلههای امنیتی در مسابقه Pwn2Own
سه تیم امنیتی در مسابقه Pwn2Own 2026 موفق شدند گوشی Google Pixel 10 را با وجود نصب آخرین وصلههای امنیتی از راه دور هک کنند و مجموعاً ۵۶۲٬۵۰۰ دلار جایزه بگیرند.



