
Pesquisadores da Searchlight Cyber divulgaram uma vulnerabilidade no GoBalance capaz de permitir que invasores recuperem a chave privada principal de um site hospedado na rede Tor.

O problema está relacionado ao mecanismo de assinatura utilizado pelo software. Em determinadas condições, a falha pode expor informações suficientes para que um atacante obtenha uma chave que deveria permanecer secreta.
O impacto é especialmente grave porque a posse dessa chave pode permitir que criminosos assumam o controle do endereço .onion associado ao serviço. Segundo a descoberta, pelo menos dois endereços da dark web já foram sequestrados por meio do problema.
O caso mostra como falhas criptográficas em componentes de infraestrutura podem comprometer até serviços projetados para operar com maior anonimato. Administradores que utilizam o GoBalance devem verificar as orientações de segurança e aplicar as correções disponibilizadas para o software.