Fázis01
VideóhívásokHangüzenetekE2E titkosításCenzúra nélkülCsoportok és csatornákFájlok és médiaBotok és mini-alkalmazásokBeépített DeFi
Üzenetküldő
Él
UmbrellaX privát béta frissítés
Biztonsági felülvizsgálatunk során komoly problémákat találtunk több titkosításra és biztonságos kommunikációra használt nyílt forráskódú könyvtárban. A helyi javítások készen állnak, de még teljes körű ellenőrzésre és független felülvizsgálatra van szükségük. Addig nem adom ki a bétát, amíg nem vagyok biztos abban, hogy ezek a kockázatok megszűntek.
Itt a teljes lista közérthető nyelven. Nyisson meg egy részt, hogy megnézze, mi hibázhat, egy mindennapi példát és a javítási hivatkozást.
A visszafejtett csoporttitkok további másolatokat hagyhatnak a memóriában vagy a diagnosztikában. Hibás titkosított szöveg, üdvözlő üzenetek, javaslatok, frissítési útvonalak, hiányzó helyi kulcsok, véletlenszámú hibák, szokatlan rendszeridő és korszakhatárok bezárhatják az alkalmazást ahelyett, hogy biztonságos hibát jeleznének vissza. Néhány fa integritásának és útvonalának hosszának ellenőrzése szintén nem volt garantált minden kiadási útvonalon.
Például a hálózatról kapott hibás csoportfrissítést el kell utasítani anélkül, hogy bezárná az üzenetküldőt, kihagyná az integritás-ellenőrzést, vagy felfedné az üzenetbájtokat a hibajelentésben.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
A törölt vagy lecserélt MLS rekordok sorozatos másolatokat vagy rejtett ajánlattörzseket hagyhatnak a memóriában. A csoportos pillanatképekhez hatókörű atomi cserére, a hibakeresési hozzáférésre szerkesztésre volt szükség, és egy opcionális perzisztencia módban olvasható kódolt szöveget tároltak hitelesített titkosított adatok helyett.
Például egy csoport törlésekor el kell távolítania a rejtett függőben lévő javaslatokat is, és egy tárolási beállítás nem tűnhet titkosítottnak, amikor csak olvasható szöveggé konvertálja az adatokat.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Egy nem használt opcionális háttérrendszer még mindig behúzott egy sebezhető csomagot a függőségi leltárba. A HPKE privát anyaga is erősebb szerkesztést és memóriatisztítást igényelt.
Például egy általunk nem használt háttérprogram nem hozhat egy ismert, sebezhető csomagot a kiadásba, és a hibanyomat soha nem tartalmazhat HPKE privát kulcsot.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: hpke-rs 0.6.1 | RUSTSEC-2026-0124
A véletlen generátor és az ideiglenes HPKE értékek valódi tisztítást igényeltek. A sikertelen hitelesített visszafejtés részben módosított egyszerű szöveges puffert is hagyhat a memóriában.
Például, ha egy üzenet hitelesítése sikertelen, a félig feldolgozott egyszerű szöveges puffert azonnal törölni kell.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: hpke-rs-rust-crypto 0.6.1 | UMB-122
A véletlenszerű állapot, a kulcs származékos kimenet, a privát kulcs bájtok és a meghibásodott titkosítási pufferek tisztítást igényelnek. Az érvénytelen nonce hosszúságok és a nem támogatott kulcscsere-kérelmek elérhetik a folyamatvégi útvonalakat.
Például egy rosszul formázott nonce-nek normál hibát kell visszaadnia a messenger bezárása helyett.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
A megosztások, a megosztások, a skalár bájtok és az ideiglenesen olvasható titkos karakterláncok aláírása tisztítást igényelt a siker és a hiba útján. Egy használaton kívüli funkció egy karbantartatlan függőségi láncot is kihúzott.
Például a csoportos aláírásokhoz használt ideiglenes értékek nem maradhatnak olvashatók a memóriában, miután az aláírás befejeződött vagy meghiúsul.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: frost-core 3.0.0 | local audited patch
Az eldobott pszeudovéletlen kulcsok és a közbenső kulcsbővítő blokkok a memóriában maradhatnak a végső kulcs elkészítése után.
Például, miután egy munkamenetkulcs készen áll, a levezetéséhez használt ideiglenes összetevőket törölni kell.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: hkdf 0.12.4 | local compatibility backport
A származtatott kulcsblokkok, a túlméretezett kulcskivonatok és a kompatibilis HMAC-ág belső hash-eredményei a normál memóriában maradhatnak.
Például az üzenet hitelességének ellenőrzése nem hagyhat maga után újrafelhasználható kulcsból származó bájtokat.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: hmac 0.12.1 | local compatibility backport
Az elérhető tisztítási lehetőség alapértelmezés szerint ki volt kapcsolva, és az ideiglenes és tárolt kulcsból származó állapotnak csak egy részét fedte le.
Például egy hitelesítési ellenőrzés elvégzésével meg kell tisztítani az ideiglenes és a tárolt kulcsból származó blokkokat is.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: hmac 0.13.0 | local audited patch
Az SHA-256 és az SHA-512 működő állapot- és blokkszámlálóinak ejtésidő-tisztításra volt szükségük a kompatibilis ágon.
Például egy titok kivonatolása a kulcs levezetése során nem hagyhatja el a hash motor működési állapotát az újrafelhasználható memóriában.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: sha2 0.10.9 | local compatibility backport
A sérült bemenet hatalmas kiosztást kérhet, a deklarált mezőn túl olvashat, előrehaladást nélkülözhet, vagy túlcsordulási és pánikútvonalakat válthat ki. A titkos vektordiagnosztika és a részleges sikertelen bevitel szintén tisztítást igényelt.
Például egy apró üzenet, amely hamisan azt állítja, hogy hatalmas mezőt tartalmaz, nem fogyaszthat hatalmas memóriát, és nem zárhatja be az alkalmazást egy végtelen hurokba.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: tls_codec 0.4.2 | local audited patch
A STUN üzenetintegritási kulcsot ki lehetett nyomtatni a diagnosztikában, és nem törölték kifejezetten az ideiglenes hitelesítő szöveggel.
Például a kapcsolati hibanapló nem fedheti fel a továbbítási kérés hitelesítéséhez használt titkot.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: stun 0.17.1 | audit patch 6e5cbb42
A hosszú életű TURN jelszót közönséges karakterláncként tárolták, és kifejezetten törölni kellett, amikor az ügyfél megsemmisült.
Például egy hívás befejezése nem hagyhatja a továbbítás jelszavát a régi kliens objektum memóriájában.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: turn 0.17.1 | audit patch 6e5cbb42
A TURN felhasználóneveket és jelszavakat közönséges karakterláncokként tárolták, és automatikusan kinyomtatták az ICE debug kimenetre.
Például egy híváskapcsolati jelentés azt írhatja, hogy léteznek hitelesítő adatok, de nem nyomtathatja ki a felhasználónevet és a jelszót.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: webrtc-ice 0.17.1 | audit patch 6e5cbb42
A médiakulcs-származék bemenete, a származtatott kulcsok, a tárolt SRTP/SRTCP-sók és a titkosító működési állapota megbízható tisztítást igényelt.
Például egy titkosított hívás befejezése után annak ideiglenes médiakulcsai és sói nem maradhatnak közönséges pufferekben.
Helyi javítás előkészítve, ellenőrzés folyamatban.
Műszaki részletek: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta jegyzetekért és hozzáférési hírekért kövesd a személyes X fiókomat.