שלב01
שיחות וידאוהודעות קוליותהצפנת E2Eללא צנזורהקבוצות וערוציםקבצים ומדיהבוטים ומיני-אפליקציותDeFi מובנה
מסרים
פעיל
עדכון בטא פרטי של UmbrellaX
במהלך סקירת האבטחה שלנו, מצאנו בעיות חמורות במספר ספריות קוד פתוח המשמשות להצפנה ותקשורת מאובטחת. התיקונים המקומיים מוכנים, אבל הם עדיין צריכים אימות מלא ובדיקה עצמאית. אני לא אשחרר את גרסת הבטא עד שאהיה בטוח שהסיכונים האלה נסגרים.
הנה הרשימה המלאה בשפה פשוטה. פתח קטע כדי לראות מה יכול להשתבש, דוגמה יומיומית והפניה לתיקון.
סודות קבוצה מפוענחים עלולים להשאיר עותקים נוספים בזיכרון או באבחון. טקסט צופן גרוע, הודעות ברוך הבא, הצעות, נתיבי עדכון, מפתחות מקומיים חסרים, כשלים במספר אקראיים, זמן מערכת חריג ומגבלות עידן עלולים לסגור את האפליקציה במקום להחזיר שגיאה בטוחה. גם בדיקות שלמות עצים ואורך נתיב לא היו מובטחות בכל נתיב שחרור.
לדוגמה, יש לדחות עדכון קבוצתי שבור שהתקבל מהרשת מבלי לסגור את המסנג'ר, לדלג על בדיקת תקינות או לחשוף בתים של הודעות בדוח קריסה.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
רשומות MLS שנמחקו או מוחלפות עלולות להשאיר בזיכרון עותקים מסודרים או גופי הצעות נסתרים. צילומי מצב קבוצתיים היו זקוקים להחלפה אטומית בהיקף, דרושה עריכה של גישת ניפוי באגים, ומצב התמדה אופציונלי שמר טקסט מקודד קריא במקום נתונים מוצפנים מאומתים.
לדוגמה, מחיקת קבוצה חייבת להסיר גם את ההצעות המוסתרות הממתינות שלה, ואפשרות אחסון לא צריכה להיראות מוצפנת כשהיא רק ממירה נתונים לטקסט קריא.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
קצה אחורי אופציונלי שאינו בשימוש עדיין משך חבילה פגיעה למלאי התלות. גם חומר פרטי של HPKE נזקק לעיבוד חזק יותר ולניקוי זיכרון.
לדוגמה, קצה אחורי שאנו לא משתמשים בו לא אמור להביא חבילה ידועה-פגיעה לתוך מהדורה, ותדפיס שגיאה לעולם לא יכיל מפתח פרטי HPKE.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: hpke-rs 0.6.1 | RUSTSEC-2026-0124
המחולל האקראי וערכי HPKE הזמניים נזקקו לניקוי אמיתי. פענוח מאומת שנכשל עלול להשאיר מאגר טקסט רגיל שונה בחלקו בזיכרון.
לדוגמה, כאשר הודעה נכשלת באימות, יש למחוק מיד את מאגר הטקסט הפשוט המעובד למחצה.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: hpke-rs-rust-crypto 0.6.1 | UMB-122
מצב אקראי, פלט גזירת מפתח, בתים של מפתח פרטי ומאגרי הצפנה כושלים דרשו ניקוי. אורכים לא חוקיים ובקשות להחלפת מפתחות שאינן נתמכות עלולים להגיע לנתיבי סיום תהליך.
לדוגמה, אי צורה פגומה חייבת להחזיר שגיאה רגילה במקום לסגור את המסנג'ר.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
חתימה על אי-נסות, שיתופים, בתים סקלאריים ומחרוזת סודית קריאה זמנית הצריכה ניקוי בנתיבי הצלחה ושגיאות. תכונה שאינה בשימוש משכה גם שרשרת תלות לא מתוחזקת.
לדוגמה, ערכים זמניים המשמשים עבור חתימה קבוצתית לא אמורים להישאר קריאים בזיכרון לאחר שהחתימה מסתיימת או נכשלת.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: frost-core 3.0.0 | local audited patch
מפתחות פסאודו אקראיים שהושלכו ובלוקי הרחבת מפתח ביניים יכולים להישאר בזיכרון לאחר הפקת מפתח סופי.
לדוגמה, לאחר שמפתח הפעלה מוכן, יש למחוק את המרכיבים הזמניים ששימשו להפקתו.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: hkdf 0.12.4 | local compatibility backport
בלוקים נגזרו של מפתחות, תקצירי מפתחות גדולים ותוצאות גיבוב פנימיות בענף HMAC התואם יכולים להישאר בזיכרון הרגיל.
לדוגמה, אימות שהודעה אותנטית לא אמור להשאיר מאחור בתים הניתנים לשימוש חוזר שנגזרו ממפתחות.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: hmac 0.12.1 | local compatibility backport
אפשרות הניקוי הזמינה הייתה כבויה כברירת מחדל וכיסתה רק חלק מהמצב הזמני והמאוחסן שמקורו במפתח.
לדוגמה, השלמת בדיקת אימות אמורה לנקות בלוקים זמניים ומחסנים שנגזרו ממפתחות.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: hmac 0.13.0 | local audited patch
SHA-256 ו-SHA-512 מצב עבודה ומדדי חסימות דרשו ניקוי בזמן ירידה בסניף התואם.
לדוגמה, הגיבוב של סוד במהלך גזירת מפתח לא אמור להשאיר את מצב העבודה של מנוע הגיבוב בזיכרון לשימוש חוזר.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: sha2 0.10.9 | local compatibility backport
קלט פגום יכול לבקש הקצאה עצומה, לקרוא מעבר לשדה המוצהר שלו, לולאה ללא התקדמות, או להפעיל נתיבי הצפת יתר ופאניקה. אבחון וקטור סודי וקלט כשל חלקי הצריכו גם ניקוי.
לדוגמה, הודעה זעירה שטוענת באופן כוזב שהיא מכילה שדה ענק אסור שתצרוך זיכרון עצום או ללכוד את האפליקציה בלולאה אינסופית.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: tls_codec 0.4.2 | local audited patch
ניתן היה להדפיס את מפתח שלמות ההודעה STUN באבחון ולא נמחק במפורש עם טקסט אישור זמני.
לדוגמה, יומן שגיאות חיבור לא חייב לחשוף את הסוד המשמש לאימות בקשת ממסר.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: stun 0.17.1 | audit patch 6e5cbb42
סיסמת TURN ארוכת חיים נשמרה כמחרוזת רגילה והייתה זקוקה למחיקה מפורשת כאשר הלקוח נהרס.
לדוגמה, סיום שיחה לא אמור להשאיר את סיסמת הממסר שלה בזיכרון של אובייקט הלקוח הישן.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: turn 0.17.1 | audit patch 6e5cbb42
שמות משתמש וסיסמאות של TURN אוחסנו כמחרוזות רגילות והודפסו אוטומטית בפלט ניפוי באגים של ICE.
לדוגמה, דוח חיבור שיחה עשוי לומר שקיימים אישורים, אך אסור להדפיס את שם המשתמש והסיסמה.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: webrtc-ice 0.17.1 | audit patch 6e5cbb42
קלט גזירת מפתח מדיה, מפתחות נגזרים, מלחי SRTP/SRTCP מאוחסנים ומצב עבודה של צופן נדרשו לניקוי אמין.
לדוגמה, לאחר סיום שיחה מוצפנת, מפתחות המדיה והמלחים הזמניים שלה לא צריכים להישאר במאגרים רגילים.
התיקון המקומי הוכן, האימות מתבצע.
פרטים טכניים: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
לעדכוני בטא וגישה, עקבו אחרי החשבון האישי שלי ב-X.