Supply Chain Alarm: ein scheinbar zuverlässiges npm-Paket stiehlt Codex-Token und öffnet die Tür zu anhaltenden Angriffen

Autor: Veröffentlicht 5 min de lectura 157 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Ein neuer Fall von Verpflichtungen in der Software-Versorgungskette zeigt wieder einen gefährlichen Trend: Angreifer sind nicht mehr abhängig von "Füllen" oder Typosquats-Paketen zu verstecken und sind vielmehr vergiftende legitime und funktionale Projekte, die bereits Vertrauen unter Entwicklern gewonnen haben. In diesem besonderen Vorfall, die npm codexui-android-Bibliothek - als Remote-Schnittstelle für OpenAI Codex und mit Zehntausenden von wöchentlichen Downloads - ruhig eingeführten Code, der lokal gespeicherte Authentifizierungs-Token stehlen und sendet sie an einen Server gesteuert durch den Angreifer.

Was diese Kampagne besonders ernst macht, ist, dass das Paket funktionsfähig war und aktiv entwickelt worden war, bevor die Exfiltrationsroutinen hinzugefügt wurden, eine Technik, die entwickelt wurde, um Vertrauen aufzubauen und den Bereich zu erweitern, bevor die schädliche Komponente aktiviert wurde. Darüber hinaus wurde die gleiche Exfiltrationskette in Android-Apps beobachtet, die das Paket in einem emulierten Benutzerland mit PRoot ausführen, was zeigt, wie Vektoren zwischen Ökosystemen gemischt werden können: npm für Entwickler und APKS für Endbenutzer.

Supply Chain Alarm: ein scheinbar zuverlässiges npm-Paket stiehlt Codex-Token und öffnet die Tür zu anhaltenden Angriffen
Bild generiert mit IA.

Das Hauptziel ist Codex Tokens, in flachen Textdateien wie ~ / .codex / auth.json oder in den Anmeldedatenspeichern des Betriebssystems gespeichert. Diese Dateien enthalten Zugriff _ token, erfrischen _ token, id _ token und die Kontokennung; und, nach Forschern, die besondere Erfrischung _ token nicht abläuft, so dass ein Angreifer dauerhaften und unsichtbaren Zugriff auf das kompromittierte Konto zu erhalten. Das Lenken einer Erfrischung _ Token entspricht einem Hauptschlüssel, der es erlaubt, im Namen des Opfers zu arbeiten, bis es manuell entfernt wird.

Jenseits der unmittelbaren Auswirkungen auf das kompromittierte Codex-Konto, können die Folgen groß sein: ein privilegierter Token kann einem Angreifer erlauben, Daten zu filtern, Projekte zu manipulieren, zusätzlichen schädlichen Code zu verteilen oder andere Vermögenswerte in der Organisation zu verschwenken. In Unternehmensumgebungen kann dies ein Tor zu Repositories mit Geheimnissen, CI / CD-Systemen oder Cloud-Umgebungen werden.

Vorbeugungs- und Reaktionsaussichten gibt es konkrete Maßnahmen, die jeder Entwickler oder Team jetzt umsetzen sollte. Die erste ist davon auszugehen, dass die auf der Festplatte gespeicherten Token den Passwörtern entsprechen und als solche behandeln: inspizieren und, wenn Sie Zweifel haben, löschen Sie die Datei ~ / .codex / auth.json und widerrufen / regenerieren Sie die Token von der Lieferantenkonsole. Wenn Ihre Organisation Identitäten zentralisiert, zwingt sie die Schließung von aktiven Sitzungen und gibt Anmeldeinformationen mit kürzerer Dauer und reduziertem Umfang. Kontaktieren Sie den betreffenden Service-Support, um den Widerruf zu benachrichtigen und anzufordern, wenn Sie keine direkten Optionen auf der Schnittstelle finden.

Auf Ebene der Lieferkette, es ist wichtig, zu härten, wie Abhängigkeiten verbraucht werden: Set-Versionen (Pinning) und verwenden Integritätssummen (Package-lock, npm ci mit Integritätsprüfung), automatisieren Einheitsanalyse mit Werkzeugen wie Sicherheitsangeboten für Dritt-Repositorien und Scanner, und begrenzen die Installation von Paketen in kritischen Umgebungen. Organisationen sollten Integritäts- und Reproduzierbarkeitstests erfordern, wenn externe Pakete in Produktionspipelines integriert werden.

Es ist auch wichtig, die Angriffsfläche durch bewährte Praktiken bei der Verwaltung von Anmeldeinformationen zu begrenzen: kurzlebige Token und minimale Reichweiten zu bevorzugen, die Multifaktor-Authentifizierung soweit möglich zu aktivieren, Token in flachem Text zu speichern und Exfiltrationserkennungskontrollen in Netzwerken und Endpunkten einzusetzen. In CI / CD, blockieren Sie unnötig von Läufern und Containern, so dass eine bösartige Einheit nicht frei mit externen Servern kommunizieren kann.

Für mobile Benutzer ist die Empfehlung extrem: vermeiden Sie die Installation von Apps, die unified Linux-Umgebungen innerhalb des Geräts zu betreiben und Apps mit Berechtigungen oder Verhaltensweisen aus dem gewöhnlichen zu trauen. Offizielle Läden garantieren keine vollständige Abwesenheit von Betrug; Monitor Bewertungen, Entwickler-Herkunft und App-Netzwerk-Aktivitäten, wenn Sie in Risiko-Umgebungen sind.

Supply Chain Alarm: ein scheinbar zuverlässiges npm-Paket stiehlt Codex-Token und öffnet die Tür zu anhaltenden Angriffen
Bild generiert mit IA.

Auch die Gemeinschaft und die Lieferanten haben eine Rolle. Repositories und Aufzeichnungen sollten die Erkennung von schädlichen Änderungen in aktiven Paketen verbessern, Kontrollen anwenden, die Unterschiede zwischen Versionen analysieren und autorisierte Domains überwachen. Interne Sicherheitsteams sollten die Erzeugung von SBOMs (Milliarden von Materialien) und regelmäßige Unit Audits integrieren, und Unternehmen sollten verdächtige Domain-Blockungen in ihren Umkreisen ermöglichen, um bekannte Exfiltrationskanäle zu mildern.

Schließlich sind Überwachung und geteilte Informationen der Schlüssel: Wenn Sie eine Intrusion entdecken, dokumentieren Sie den Vektor, die betroffenen Artefakte (Paketnamen, Versionen, Hashes und Exfiltrationsdomänen) und teilen Sie diese Informationen mit der Community und mit Sicherheitsplattformen für koordinierte Aktionen. Öffentliche Ressourcen wie das Projekt OWASP Supply Chain Security können Verteidigungsstrategien leiten: https: / / owasp.org / www-project-software-supply-chain /. Um Paketrisiken zu verstehen und sie vom Entwicklungs-Ökosystem selbst anzugehen, bietet Software- und Sicherheitsführer für Plattformen wie GitHub Security Lab praktische Tools und Empfehlungen: https: / / sicherheitlab.github.com /. Wenn Sie Pakete erkennen, die eine Exfiltration an Dienste melden, die Dritte (z.B. Server, die Sentry imitieren), sehen Sie die offiziellen Seiten des supplantierten Dienstes, um Missbrauch zu melden und eine Minderung Anleitung zu erhalten; im Fall von Sentry: https: / / sendry.io /.

Dieser Vorfall erinnert daran, dass moderne Sicherheit nicht nur Ihren eigenen Code zu schützen, sondern jede externe Komponente zu kontrollieren und zu überprüfen, die Vertrauen in unsere Ströme einführt. Die praktische und dringende Empfehlung besteht darin, Token und Sitzungen zu überprüfen, das Einheitsmanagement zu stärken und Netzwerk- und Detektionskontrollen durchzuführen, die Exfiltrationsverhalten identifizieren, bevor ein gestohlener Token ein anhaltendes Engagement wird.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.