日本語版
最新ニュース
世界

何百万ものユーザーが使用する E2EE クラウド ストレージ プラットフォームに重大な欠陥

いくつかのエンドツーエンド暗号化 (E2EE) クラウド ストレージ プラットフォームには、ユーザー データが悪意のある攻撃者に公開される可能性がある一連のセキュリティ問題に対して脆弱です。 からの暗号解析 チューリッヒ工科大学の研究者 Jonas Hofmann 氏と Kien Tuong Turong 氏は、合わせて 2,200 万人以上が使用する Sync、pCloud、Icedrive、Seafile、および Tresorit サービスの問題を明らかにしました。 の 分析 これは、データを自由に読み取り、変更し、挿入できる悪意のあるサーバーを制御する攻撃者という脅威モデルに基づいていました。これは、国家主体や高度なハッカーにとって現実的です。 チームは、発見された欠陥の多くはプラットフォームのマーケティング上の約束に真っ向から反するものであり、顧客に対して欺瞞的で誤った前提を作り出しているとコメントしている。 調査結果 チューリッヒ工科大学の研究者らは、悪意のある攻撃者によるファイルの挿入、データの改ざん、ユーザー ファイルへのアクセスを可能にする実装を含む、5 つの製品すべてに深刻な脆弱性を発見しました。発見された問題の概要は次のとおりです。 同期の脆弱性には認証されていないキーマテリアルが含まれており、攻撃者が独自の暗号化キーを挿入してデータを侵害する可能性があります。ファイル共有には公開キー認証がないため、攻撃者はさらに共有ファイルを復号化できます。共有リンクはパスワードをサーバーに公開し、機密性を侵害します。さらに、攻撃者は、ファイルの名前を変更したり、検出されずにファイルを移動したり、ユーザーのストレージにフォルダーを挿入して、ユーザーがファイルをアップロードしたかのように見せかけることさえできます。 pクラウドの主な問題は、認証されていないキー マテリアルに起因しており、攻撃者が秘密キーを上書きし、攻撃者が制御するキーで暗号化を強制できるようになります。公開キーも認証されていないため、攻撃者は暗号化されたファイルにアクセスできます。さらに、攻撃者は、チャンク化プロセスでの認証がないため、ファイルの挿入、ファイル サイズなどのメタデータの操作、チャンクの並べ替えや削除を行う可能性があります。 アイスドライブは認証されていない CBC 暗号化を使用しているため、ファイルの改ざんに対して脆弱になり、攻撃者がファイルの内容を変更できるようになります。ファイル名は切り詰めたり変更したりすることもできます。チャンク化プロセスには認証がありません。つまり、攻撃者がファイル チャンクを並べ替えたり削除したりして、ファイルの整合性を損なう可能性があります。 シーファイル プロトコルのダウングレードに対して脆弱であるため、パスワードの総当たり攻撃が容易になります。認証されていない…

何百万ものユーザーが使用する E2EE クラウド ストレージ プラットフォームに重大な欠陥

1729441302
2024-10-20 16:06:00

いくつかのエンドツーエンド暗号化 (E2EE) クラウド ストレージ プラットフォームには、ユーザー データが悪意のある攻撃者に公開される可能性がある一連のセキュリティ問題に対して脆弱です。

からの暗号解析 チューリッヒ工科大学の研究者 Jonas Hofmann 氏と Kien Tuong Turong 氏は、合わせて 2,200 万人以上が使用する Sync、pCloud、Icedrive、Seafile、および Tresorit サービスの問題を明らかにしました。

分析 これは、データを自由に読み取り、変更し、挿入できる悪意のあるサーバーを制御する攻撃者という脅威モデルに基づいていました。これは、国家主体や高度なハッカーにとって現実的です。

チームは、発見された欠陥の多くはプラットフォームのマーケティング上の約束に真っ向から反するものであり、顧客に対して欺瞞的で誤った前提を作り出しているとコメントしている。

調査結果

チューリッヒ工科大学の研究者らは、悪意のある攻撃者によるファイルの挿入、データの改ざん、ユーザー ファイルへのアクセスを可能にする実装を含む、5 つの製品すべてに深刻な脆弱性を発見しました。発見された問題の概要は次のとおりです。

  • 同期の脆弱性には認証されていないキーマテリアルが含まれており、攻撃者が独自の暗号化キーを挿入してデータを侵害する可能性があります。ファイル共有には公開キー認証がないため、攻撃者はさらに共有ファイルを復号化できます。共有リンクはパスワードをサーバーに公開し、機密性を侵害します。さらに、攻撃者は、ファイルの名前を変更したり、検出されずにファイルを移動したり、ユーザーのストレージにフォルダーを挿入して、ユーザーがファイルをアップロードしたかのように見せかけることさえできます。
  • pクラウドの主な問題は、認証されていないキー マテリアルに起因しており、攻撃者が秘密キーを上書きし、攻撃者が制御するキーで暗号化を強制できるようになります。公開キーも認証されていないため、攻撃者は暗号化されたファイルにアクセスできます。さらに、攻撃者は、チャンク化プロセスでの認証がないため、ファイルの挿入、ファイル サイズなどのメタデータの操作、チャンクの並べ替えや削除を行う可能性があります。
  • アイスドライブは認証されていない CBC 暗号化を使用しているため、ファイルの改ざんに対して脆弱になり、攻撃者がファイルの内容を変更できるようになります。ファイル名は切り詰めたり変更したりすることもできます。チャンク化プロセスには認証がありません。つまり、攻撃者がファイル チャンクを並べ替えたり削除したりして、ファイルの整合性を損なう可能性があります。
  • シーファイル プロトコルのダウングレードに対して脆弱であるため、パスワードの総当たり攻撃が容易になります。認証されていない CBC 暗号化を使用するとファイルの改ざんが可能になり、認証されていないチャンク化により攻撃者がファイル チャンクを操作できるようになります。ファイル名と場所もセキュリティで保護されていないため、サーバーはファイルまたはフォルダーをユーザーのストレージに挿入する可能性があります。
  • トレゾアの公開キー認証はサーバー制御の証明書に依存しており、攻撃者が共有ファイルにアクセスするために証明書を置き換えることができます。メタデータは改ざんに対して脆弱であるため、攻撃者がファイル作成の詳細を変更し、ユーザーを誤解させる可能性があります。

発見された問題はファイルの内容を直接公開したり、簡単なデータ操作を可能にしたりするものではなかったため、調査した 5 つのグループのうち、Tresorit の方が比較的良好な成績を収めました。

セキュリティ結果ベンダーの概要ベンダーおよび攻撃クラスごとのセキュリティ テスト結果の概要
出典: チューリッヒ工科大学

開示とベンダーの対応

研究者らは、2024 年 4 月 23 日に Sync、pCloud、Seafile、および Icedrive に調査結果を通知し、2024 年 9 月 27 日に Tresorit に連絡して、特定の暗号設計の改善の可能性について話し合いました。

Icedriveは問題に対処しないことを決定し、Seafileは将来のアップグレードでプロトコルのダウングレードの問題にパッチを当てると約束したが、SyncとpCloudは2024年10月10日の時点で返答がなかった。

BleepingComputer は、Hofmann 氏と Truong 氏の研究についてのコメントを求めてクラウド サービス プロバイダー 5 社すべてに連絡を取り、以下の声明を受け取りました。

同期: 当社のセキュリティ チームは先週これらの問題を認識し、それ以来迅速に対応してきました。また、調査結果を共有し、次のステップで協力するために研究チームにも連絡を取りました。

リンク上の潜在的なデータ漏洩の問題 (報告どおり) はすでに修正されており、現在、残りの潜在的な問題の修正を急いでいます。研究論文で概説されているように、これらの脆弱性はサーバーの侵害という口実の下に存在します。これらの脆弱性が悪用された、またはファイル データがアクセスされたという証拠はありません。

私たちは、Sync を使用することで、私たちに信頼が置かれることを理解しています。しかし、エンドツーエンド暗号化の約束は、私たちさえも含め、誰も信頼する必要がないことです。この概念は、当社の暗号化モデルの中核であり、当社の活動の中心です。

私たちはこれらの問題の解決に全力で取り組んでいます。

トレゾア:チューリッヒ工科大学の世界トップクラスの研究チームの研究では、機密漏洩やファイルインジェクションの脆弱性など、エンドツーエンドで暗号化されたクラウドストレージシステムに対する10種類の攻撃の可能性が調査されました。この調査結果により、Tresorit の思慮深い設計と暗号化の選択により、私たちのシステムがこれらの攻撃の影響をほとんど受けていないことが確認されました。私たちはこれらの結果に満足していますが、この研究が浮き彫りにした未開発の可能性も認識しています。

フォルダーを共有するときにユーザーに公開キーのフィンガープリントを提示することは、2025 年のロードマップに含まれています。これにより、帯域外検証が可能になり、キー置換攻撃が完全に防止されます。これはビジネス招待に対してすでに行われているため、ユーザーは参加する前に将来のデータ管理者に関する暗号証拠を取得できます。当社の Common Criteria EAL4 + AVA_VAN.5 で評価されたクライアント ソフトウェア (クラウド ストレージ サービスとしては初) では、フォルダー共有にもアウトオブバンド キー認証が必要です。

ファイル サイズ、最終変更時刻、フォルダー メンバーシップなどの一部のメタデータはサーバーと共有されますが、これらは改ざんを防ぐために暗号化された認証データとしても保存されます。このメタデータは、顧客のストレージ クォータを適切に記録し、追加のセキュリティ層としてサーバー側のアクセス ルールを適用するために、サーバー側でも認識される必要があります。

Tresorit では、セキュリティが最優先事項であり、これらの洞察を利用してプラットフォームをさらに強化し、継続的な改善に取り組んでいます。この研究は、当社の進化に役立つだけでなく、より安全なソリューションに向けて広範な業界を導くことにも役立ちます。セキュリティは当社が構築するすべての基盤であり、安全なクラウド ストレージにおけるイノベーションの最前線に留まり続けるために、ブダペスト工科大学のような学術機関と協力することを誇りに思っています。

シーファイル:現時点ではコメントすることはありません。

アイスドライブ そして pクラウド BleepingComputerの声明要請には応じなかった。

#何百万ものユーザーが使用する #E2EE #クラウド #ストレージ #プラットフォームに重大な欠陥

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。