یک محقق امنیتی ۱۶ ساله موفق شد با شناسایی یک حفره حیاتی در سرویس تحلیلی «تایتان» (Titan) مایکروسافت، به سطوح دسترسی مدیر سیستم (Admin) دست یابد. این آسیبپذیری که در مهرماه ۱۴۰۵ گزارش شد، امکان اجرای پرسوجوهای SQL بدون احراز هویت معتبر و دسترسی به حجم عظیمی از دادههای سازمانی را فراهم کرده بود.
معماری آسیبپذیری: شکاف در پروتکل JWT
هسته اصلی این حفره امنیتی در نحوه اعتبارسنجی توکنهای وب JSON (JWT) نهفته بود. پلتفرم تایتان اگرچه فیلدهای مختلف توکن نظیر شناسه اپلیکیشن و کاربر را بررسی میکرد، اما در یک خطای استراتژیک، از تایید امضای دیجیتال (Signature) توکن صرفنظر مینمود. این یعنی هر کاربری با یک توکن غیرمعتبر اما با ساختار منطقی، میتوانست به سیستم نفوذ کند.
نقش ابزارهای خودکار در کشف حفره
محقق امنیتی که با نام «Faav» شناخته میشود، با کمک یک بات هوش مصنوعی اختصاصی به نام «Antares» موفق به شناسایی API عمومی سرویس تایتان شد. پس از ۱۰ روز تلاش برای دور زدن احراز هویت، او با تغییر فرمت نام کاربری (UPN) به حالت «Admin»، توانست سرویس را متقاعد کند که او همان کاربر با شناسه محلی شماره ۱ است که دسترسی ادمین دارد. این تجربه بار دیگر ثابت کرد که حتی پیچیدهترین لایههای کنترل دسترسی (ACL) اگر در لایه احراز هویت (Authentication) دارای نقص باشند، عملاً بیفایده خواهند بود.
ابعاد فاجعه: دسترسی به ۱۷.۳ تریلیون ردیف داده
پس از نفوذ، محقق به متادیتای سیستم دسترسی یافت که شامل اطلاعات حساسی همچون چارتهای مدیریتی، ساختار سازمان، پیکربندی دیتابیسها و بیش از ۹۸۰۰ جدول داده بود. او در نهایت متوجه شد که این دسترسی به ۱۷ پایگاه داده تحلیلی متصل است که مجموعاً حدود ۱۷.۳ تریلیون ردیف داده را در خود جای داده بودند. دادههای کشف شده شامل:
- حدود ۲۵ هزار رکورد حساب کاربری و ایمیل.
- اطلاعات سلسلهمراتب مدیریتی و عناوین شغلی کارمندان مایکروسافت.
- نمونه دادههای تحلیلی جستجوهای Bing (شامل اطلاعات موقعیت مکانی در سطح ایالت و کشور).
- بیش از ۴۰۰ هزار نمودار و ۲۷ هزار تعریف مجموعهداده (Dataset).
مشخصات فنی و یافتههای کلیدی
- نوع آسیبپذیری: Authentication Bypass ناشی از عدم تایید امضای JWT.
- مقیاس دسترسی: دسترسی کامل مدیریتی به پلتفرم تحلیلی Titan.
- حجم دادههای در دسترس: ۱۷.۳ تریلیون ردیف در ۱۷ دیتابیس مختلف.
- نتیجه گزارش: پرداخت جایزه ۵ هزار دلاری (Bug Bounty) توسط مایکروسافت.
- وضعیت فعلی: آسیبپذیری توسط مایکروسافت در اواخر شهریور ۱۴۰۵ ترمیم شد.
درسهایی برای توسعهدهندگان
این رویداد بار دیگر اهمیت حیاتی Verification over Validation را گوشزد میکند. توسعهدهندگان باید همواره به یاد داشته باشند که تایید اعتبار امضای توکنهای احراز هویت (Signature Verification)، مهمترین و غیرقابلحذفترین بخش از یک فرآیند امنیتی است. استفاده از کتابخانههای استاندارد و بهروز برای مدیریت JWT و اطمینان از اینکه توکنهای بدون امضا توسط سرور رد میشوند، اولین خط دفاعی در برابر چنین حملاتی است.