امنیت سایبری و شبکه

نقص امنیتی در پلتفرم تحلیل داده مایکروسافت؛ دسترسی ادمین به ۱۷.۳ تریلیون ردیف داده

یک محقق امنیتی ۱۶ ساله موفق شد با شناسایی یک حفره حیاتی در سرویس تحلیلی «تایتان» (Titan) مایکروسافت، به سطوح دسترسی مدیر سیستم (Admin) دست یابد. این آسیب‌پذیری که در مهرماه ۱۴۰۵ گزارش شد، امکان اجرای پرس‌وجوهای SQL بدون احراز هویت معتبر و دسترسی به حجم عظیمی از داده‌های سازمانی را فراهم کرده بود.

معماری آسیب‌پذیری: شکاف در پروتکل JWT

هسته اصلی این حفره امنیتی در نحوه اعتبارسنجی توکن‌های وب JSON (JWT) نهفته بود. پلتفرم تایتان اگرچه فیلدهای مختلف توکن نظیر شناسه اپلیکیشن و کاربر را بررسی می‌کرد، اما در یک خطای استراتژیک، از تایید امضای دیجیتال (Signature) توکن صرف‌نظر می‌نمود. این یعنی هر کاربری با یک توکن غیرمعتبر اما با ساختار منطقی، می‌توانست به سیستم نفوذ کند.

نقش ابزارهای خودکار در کشف حفره

محقق امنیتی که با نام «Faav» شناخته می‌شود، با کمک یک بات هوش مصنوعی اختصاصی به نام «Antares» موفق به شناسایی API عمومی سرویس تایتان شد. پس از ۱۰ روز تلاش برای دور زدن احراز هویت، او با تغییر فرمت نام کاربری (UPN) به حالت «Admin»، توانست سرویس را متقاعد کند که او همان کاربر با شناسه محلی شماره ۱ است که دسترسی ادمین دارد. این تجربه بار دیگر ثابت کرد که حتی پیچیده‌ترین لایه‌های کنترل دسترسی (ACL) اگر در لایه احراز هویت (Authentication) دارای نقص باشند، عملاً بی‌فایده خواهند بود.

ابعاد فاجعه: دسترسی به ۱۷.۳ تریلیون ردیف داده

پس از نفوذ، محقق به متادیتای سیستم دسترسی یافت که شامل اطلاعات حساسی همچون چارت‌های مدیریتی، ساختار سازمان، پیکربندی دیتابیس‌ها و بیش از ۹۸۰۰ جدول داده بود. او در نهایت متوجه شد که این دسترسی به ۱۷ پایگاه داده تحلیلی متصل است که مجموعاً حدود ۱۷.۳ تریلیون ردیف داده را در خود جای داده بودند. داده‌های کشف شده شامل:

  • حدود ۲۵ هزار رکورد حساب کاربری و ایمیل.
  • اطلاعات سلسله‌مراتب مدیریتی و عناوین شغلی کارمندان مایکروسافت.
  • نمونه‌ داده‌های تحلیلی جستجوهای Bing (شامل اطلاعات موقعیت مکانی در سطح ایالت و کشور).
  • بیش از ۴۰۰ هزار نمودار و ۲۷ هزار تعریف مجموعه‌داده (Dataset).

مشخصات فنی و یافته‌های کلیدی

  • نوع آسیب‌پذیری: Authentication Bypass ناشی از عدم تایید امضای JWT.
  • مقیاس دسترسی: دسترسی کامل مدیریتی به پلتفرم تحلیلی Titan.
  • حجم داده‌های در دسترس: ۱۷.۳ تریلیون ردیف در ۱۷ دیتابیس مختلف.
  • نتیجه گزارش: پرداخت جایزه ۵ هزار دلاری (Bug Bounty) توسط مایکروسافت.
  • وضعیت فعلی: آسیب‌پذیری توسط مایکروسافت در اواخر شهریور ۱۴۰۵ ترمیم شد.

درس‌هایی برای توسعه‌دهندگان

این رویداد بار دیگر اهمیت حیاتی Verification over Validation را گوشزد می‌کند. توسعه‌دهندگان باید همواره به یاد داشته باشند که تایید اعتبار امضای توکن‌های احراز هویت (Signature Verification)، مهم‌ترین و غیرقابل‌حذف‌ترین بخش از یک فرآیند امنیتی است. استفاده از کتابخانه‌های استاندارد و به‌روز برای مدیریت JWT و اطمینان از اینکه توکن‌های بدون امضا توسط سرور رد می‌شوند، اولین خط دفاعی در برابر چنین حملاتی است.

📌 منبع و مطالعه بیشتر: گزارش کامل The Register از نفوذ امنیتی به سرویس تایتان مایکروسافت
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای