CiberSegurançaNews
Tendência

Falha no GoBalance permite recuperar chave privada de sites na rede Tor

Vulnerabilidade descoberta pela Searchlight Cyber afeta o mecanismo de assinatura do software e já teria sido usada para sequestrar dois endereços da dark web.

Pesquisadores da Searchlight Cyber divulgaram uma vulnerabilidade no GoBalance capaz de permitir que invasores recuperem a chave privada principal de um site hospedado na rede Tor.

O problema está relacionado ao mecanismo de assinatura utilizado pelo software. Em determinadas condições, a falha pode expor informações suficientes para que um atacante obtenha uma chave que deveria permanecer secreta.

O impacto é especialmente grave porque a posse dessa chave pode permitir que criminosos assumam o controle do endereço .onion associado ao serviço. Segundo a descoberta, pelo menos dois endereços da dark web já foram sequestrados por meio do problema.

O caso mostra como falhas criptográficas em componentes de infraestrutura podem comprometer até serviços projetados para operar com maior anonimato. Administradores que utilizam o GoBalance devem verificar as orientações de segurança e aplicar as correções disponibilizadas para o software.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo