Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Linuxban is vannak durva sebezhetőségek

2016. november 17. - GABOR2

A számítástechnika tele van sebezhetőségekkel és bizony ha nem Windowst használsz se jelent százszázalékos biztonságot. Tehát az van amit mindig mondtam... ne építsünk olyan világot ami teljesen a technikára épül, mert az egy sebezhető világ lesz; legalábbis ha ez a világ netre is lesz kötve.

Cikk: http://www.hwsw.hu/hirek/56421/linux-sebezhetoseg-titkositas-hattertar-cryptroot.html

"És hogyan használható ki a hiba? Egyszerűen nyomva kell tartani az Enter gombot a LUKS jelszókérésnél, a tesztelt eszközökön nagyjából 70 másodperc után megjelenik a shell prompt. Ebből a helyi meghajtó tartalma nem érhető el (hiszen az titkosított), de az initrd kontextusban futó shell ettől még roppant erős, és több támadás előtt is megnyitja az utat. Lehetővé teszi például, hogy a titkosított meghajtó tartalmát lemásoljuk, majd egy másik eszközön brute-force támadásnak vessük alá. Manipulálhatjuk a boot partíció tartalmát (hiszen az nem titkosított), illetve ha a boot folyamat nem biztonságos, akkor a kernelt is lecserélhetjük egy módosított verzióra (például egy sebezhető vagy preparált változatra). Végül pedig mivel teljes írási joggal bírunk, a partíciókat törölhetjük is tetszés szerint, ideiglenesen lehetetlenné téve annak használatát."

 "...amennyiben az alapértelmezett eszközökkel, például a telepítéskor lefutó varázslóval titkosították a háttértárat."

"A sebezhetőség hatását persze nagyban korlátozza, hogy fizikai hozzáférés szükséges a megtámadott géphez, tehát hálózati kapcsolaton keresztül szerencsére nem hajtható végre támadás."

Na ez az utolsó dolog azért nagyon fontos.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr2611968259

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása