Phase01
VideoanrufeSprachnachrichtenE2E-VerschlüsselungKeine ZensurGruppen und KanäleDateien und MedienBots und Mini-AppsIntegriertes DeFi
Messenger
Aktiv
Privates Beta-Update von UmbrellaX
Bei unserer Sicherheitsüberprüfung haben wir schwerwiegende Probleme in mehreren Open-Source-Bibliotheken festgestellt, die für Verschlüsselung und sichere Kommunikation verwendet werden. Lokale Korrekturen sind fertig, sie bedürfen jedoch noch einer vollständigen Verifizierung und unabhängigen Überprüfung. Ich werde die Beta erst veröffentlichen, wenn ich sicher bin, dass diese Risiken beseitigt sind.
Hier ist die vollständige Liste im Klartext. Öffnen Sie einen Abschnitt, um zu sehen, was schief gehen könnte, ein alltägliches Beispiel und die Patch-Referenz.
Entschlüsselte Gruppengeheimnisse könnten zusätzliche Kopien im Speicher oder in der Diagnose hinterlassen. Falscher Chiffretext, Willkommensnachrichten, Vorschläge, Aktualisierungspfade, fehlende lokale Schlüssel, Zufallszahlenfehler, ungewöhnliche Systemzeit und Epochengrenzen können dazu führen, dass die App geschlossen wird, anstatt einen sicheren Fehler zurückzugeben. Auch einige Baumintegritäts- und Pfadlängenprüfungen wurden nicht in jedem Release-Pfad garantiert.
Beispielsweise muss ein vom Netzwerk empfangenes fehlerhaftes Gruppenupdate abgelehnt werden, ohne den Messenger zu schließen, eine Integritätsprüfung zu überspringen oder Nachrichtenbytes in einem Absturzbericht offenzulegen.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Gelöschte oder ersetzte MLS-Datensätze könnten serialisierte Kopien oder ausgeblendete Angebotstexte im Speicher hinterlassen. Gruppen-Snapshots erforderten eine begrenzte atomare Ersetzung, Debug-Zugriff erforderte Schwärzung und einen optionalen Persistenzmodus, in dem lesbarer codierter Text anstelle authentifizierter verschlüsselter Daten gespeichert wurde.
Wenn Sie beispielsweise eine Gruppe löschen, müssen auch die ausgeblendeten ausstehenden Vorschläge entfernt werden, und eine Speicheroption darf nicht verschlüsselt aussehen, wenn sie nur Daten in lesbaren Text umwandelt.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Ein ungenutztes optionales Backend hat dennoch ein anfälliges Paket in das Abhängigkeitsinventar gezogen. Privates HPKE-Material erforderte außerdem eine stärkere Schwärzung und Speicherbereinigung.
Beispielsweise sollte ein Backend, das wir nicht verwenden, kein bekanntermaßen anfälliges Paket in eine Version einbringen, und ein Fehlerausdruck darf niemals einen privaten HPKE-Schlüssel enthalten.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Der Zufallsgenerator und die temporären HPKE-Werte mussten gründlich bereinigt werden. Eine fehlgeschlagene authentifizierte Entschlüsselung könnte auch einen teilweise geänderten Klartextpuffer im Speicher hinterlassen.
Wenn beispielsweise die Authentifizierung einer Nachricht fehlschlägt, sollte der halbverarbeitete Klartextpuffer sofort gelöscht werden.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: hpke-rs-rust-crypto 0.6.1 | UMB-122
Zufälliger Status, Schlüsselableitungsausgabe, private Schlüsselbytes und fehlerhafte Verschlüsselungspuffer mussten bereinigt werden. Ungültige Nonce-Längen und nicht unterstützte Schlüsselaustauschanforderungen könnten prozessbeendende Pfade erreichen.
Beispielsweise muss eine fehlerhafte Nonce einen normalen Fehler zurückgeben, anstatt den Messenger zu schließen.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Das Signieren von Nonces, Shares, Skalarbytes und einer vorübergehend lesbaren geheimen Zeichenfolge erforderte eine Bereinigung der Erfolgs- und Fehlerpfade. Eine ungenutzte Funktion zog auch eine nicht verwaltete Abhängigkeitskette nach sich.
Beispielsweise sollten temporäre Werte, die für eine Gruppensignatur verwendet werden, nicht im Speicher lesbar bleiben, nachdem die Signatur abgeschlossen ist oder fehlschlägt.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: frost-core 3.0.0 | local audited patch
Verworfene Pseudozufallsschlüssel und Zwischenschlüsselerweiterungsblöcke könnten im Speicher verbleiben, nachdem ein endgültiger Schlüssel erstellt wurde.
Nachdem beispielsweise ein Sitzungsschlüssel fertig ist, sollten die temporären Bestandteile, die zu seiner Ableitung verwendet wurden, gelöscht werden.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: hkdf 0.12.4 | local compatibility backport
Abgeleitete Schlüsselblöcke, übergroße Schlüssel-Digests und interne Hash-Ergebnisse im kompatiblen HMAC-Zweig könnten im normalen Speicher verbleiben.
Wenn beispielsweise überprüft wird, ob eine Nachricht authentisch ist, sollten keine wiederverwendbaren, vom Schlüssel abgeleiteten Bytes zurückbleiben.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: hmac 0.12.1 | local compatibility backport
Die verfügbare Bereinigungsoption war standardmäßig deaktiviert und deckte nur einen Teil des temporären und gespeicherten, vom Schlüssel abgeleiteten Status ab.
Beispielsweise sollten durch die Durchführung einer Authentifizierungsprüfung sowohl temporäre als auch gespeicherte, vom Schlüssel abgeleitete Blöcke bereinigt werden.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: hmac 0.13.0 | local audited patch
Die Arbeitszustands- und Blockzähler von SHA-256 und SHA-512 erforderten eine Drop-Time-Bereinigung im kompatiblen Zweig.
Beispielsweise sollte das Hashing eines Geheimnisses während der Schlüsselableitung den Arbeitszustand der Hash-Engine nicht im wiederverwendbaren Speicher belassen.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: sha2 0.10.9 | local compatibility backport
Eine beschädigte Eingabe könnte eine große Zuweisung anfordern, über das deklarierte Feld hinaus lesen, eine Schleife ohne Fortschritt ausführen oder Überlauf- und Panikpfade auslösen. Auch geheime Vektordiagnosen und teilweise fehlgeschlagene Eingaben mussten bereinigt werden.
Beispielsweise darf eine kleine Nachricht, die fälschlicherweise behauptet, ein riesiges Feld zu enthalten, keinen großen Speicher verbrauchen oder die App in einer Endlosschleife festhalten.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: tls_codec 0.4.2 | local audited patch
Der STUN-Nachrichtenintegritätsschlüssel konnte in der Diagnose ausgedruckt werden und wurde nicht explizit mit temporärem Anmeldeinformationstext gelöscht.
Beispielsweise darf ein Verbindungsfehlerprotokoll nicht das Geheimnis preisgeben, das zur Authentifizierung einer Relay-Anfrage verwendet wird.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: stun 0.17.1 | audit patch 6e5cbb42
Ein langlebiges TURN-Passwort wurde als gewöhnliche Zeichenfolge gespeichert und musste bei der Zerstörung des Clients explizit gelöscht werden.
Wenn Sie beispielsweise einen Anruf beenden, sollte das Relay-Passwort nicht im Speicher des alten Clientobjekts verbleiben.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: turn 0.17.1 | audit patch 6e5cbb42
TURN-Benutzernamen und Passwörter wurden als gewöhnliche Zeichenfolgen gespeichert und automatisch in der ICE-Debug-Ausgabe ausgegeben.
Beispielsweise kann in einem Anrufverbindungsbericht angegeben werden, dass Anmeldeinformationen vorhanden sind, der Benutzername und das Kennwort dürfen jedoch nicht gedruckt werden.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Die Medienschlüsselableitungseingabe, abgeleitete Schlüssel, gespeicherte SRTP/SRTCP-Salts und der Arbeitsstatus der Verschlüsselung mussten zuverlässig bereinigt werden.
Nachdem beispielsweise ein verschlüsselter Anruf beendet wurde, sollten seine temporären Medienschlüssel und Salts nicht in normalen Puffern verbleiben.
Lokaler Fix vorbereitet, Überprüfung läuft.
Technische Details: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Für Beta-Notizen und Zugangs-Updates folge meinem persönlichen X-Account.