kvirtu 315 Опубликовано: 2015-12-18 17:59:54 Share Опубликовано: 2015-12-18 17:59:54 Не знаю, может фейк, линуксоеды проверьте: Для злому комп’ютера на Linux досить 28 разів натиснути Backspace Цей хак настільки геніальний, що здається підробкою. Ви не помилилися: для злому комп’ютера з операційною системою Linux вам потрібно всього лише натиснути клавішу Backspace достатню кількість разів — 28, якщо бути точним. Це, безумовно, величезний недолік для операційної системи, яка є вибором безлічі комп’ютерних гіків і снобів. Знайдений баг дозволяє обійти блокування паролем завантаження системи і отримати повний доступ до консолі Grub. За допомогою цієї консолі хакери можуть отримати доступ до всіх даних, що зберігаються на комп’ютері. Уразливість була виявлена двома дослідниками з групи кібернетичної безпеки Політехнічного університету Валенсії. Більшість великих дистриб’юторів Linux, включаючи Debian і Ubuntu, вже випустили терміновий патч, що усуває цей баг. Повідомляється, що натискання клавіші Backspace 28 раз призводило до переповнення буфера пам’яті, що і дозволяло отримати повний доступ до системи без введення пароля. источник Ссылка на сообщение Поделиться на других сайтах
argus78 114 Опубліковано: 2015-12-18 18:06:34 Share Опубліковано: 2015-12-18 18:06:34 Ссылка на сообщение Поделиться на других сайтах
ttttt 195 Опубліковано: 2015-12-18 18:08:40 Share Опубліковано: 2015-12-18 18:08:40 Ну если вообще установлен пароль на grub Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-18 18:50:01 Share Опубліковано: 2015-12-18 18:50:01 Вообще-то, при личном доступе к компу нет смысла что-то там тыкать. Проще загрузиться с флешки, и весь диск в полном распоряжении. Ну, кроме, криптованных разделов. PS А по поводу описанной "уязвимости", насколько я помню, ее давно устранили. Ссылка на сообщение Поделиться на других сайтах
masters 126 Опубліковано: 2015-12-18 19:05:53 Share Опубліковано: 2015-12-18 19:05:53 В Центосе загружаешься в сингл моде и вуаля - никакой пароль не нужен. Ссылка на сообщение Поделиться на других сайтах
Phsm 19 Опубліковано: 2015-12-18 22:11:45 Share Опубліковано: 2015-12-18 22:11:45 В центоси, о ужас, можно дописать "1" в cmdline загрузчика и получить рутовый доступ. Заметьте, не 28 раз, а всего один раз нужно дописать цифру 1! Решето! А если серьезно: никогда нельзя считать компьютер защищенным от тех, у кого есть физический доступ к нему. Шифрованные диски тоже только усложнят взлом ( https://www.schneier.com/blog/archives/2009/10/evil_maid_attac.html ) Ссылка на сообщение Поделиться на других сайтах
ttttt 195 Опубліковано: 2015-12-18 22:33:06 Share Опубліковано: 2015-12-18 22:33:06 А если серьезно: никогда нельзя считать компьютер защищеннымИ точка. Так правильнее Ссылка на сообщение Поделиться на других сайтах
Prime 51 Опубліковано: 2015-12-18 23:39:10 Share Опубліковано: 2015-12-18 23:39:10 В фантастических фильмах считывают данные от излучения микросхемами Ссылка на сообщение Поделиться на других сайтах
kvirtu 315 Опубліковано: 2015-12-19 07:01:03 Автор Share Опубліковано: 2015-12-19 07:01:03 В фантастических фильмах считывают данные от излучения микросхемами ну не совсем фантастика .... Ссылка на сообщение Поделиться на других сайтах
wad1015 23 Опубліковано: 2015-12-19 15:50:23 Share Опубліковано: 2015-12-19 15:50:23 самая первая мера информационной безопасности - это ограничение физического доступа к железу и его админам. без этого, если захотят сломать, не помогут ни патчи, ни шифрования, ни магия вуду. Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-19 19:14:29 Share Опубліковано: 2015-12-19 19:14:29 (відредаговано) Шифрованные диски тоже только усложнят взлом ( https://www.schneier.com/blog/archives/2009/10/evil_maid_attac.html ) Ломают же не шифрованные диски, а подставляют кейлогер. Причем, подставляют через стандартный бутлоадер, чего в линуксах не наблюдается. Да здравствует микрософт. Відредаговано 2015-12-19 19:16:03 vop Ссылка на сообщение Поделиться на других сайтах
Phsm 19 Опубліковано: 2015-12-20 02:01:12 Share Опубліковано: 2015-12-20 02:01:12 Шифрованные диски тоже только усложнят взлом ( https://www.schneier.com/blog/archives/2009/10/evil_maid_attac.html ) Ломают же не шифрованные диски, а подставляют кейлогер. Причем, подставляют через стандартный бутлоадер, чего в линуксах не наблюдается. Да здравствует микрософт. Ага, подставляют протрояненый загрузчик. Вот как раз в никсах это сделать сильно проще, чем в винде. Исходники открыты, модифицируй граб сколько душе угодно. Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-20 11:24:40 Share Опубліковано: 2015-12-20 11:24:40 Ага, подставляют протрояненый загрузчик. Вот как раз в никсах это сделать сильно проще, чем в винде. Исходники открыты, модифицируй граб сколько душе угодно. Сразу вопрос - что будет слушать троян? Ссылка на сообщение Поделиться на других сайтах
Phsm 19 Опубліковано: 2015-12-21 05:46:22 Share Опубліковано: 2015-12-21 05:46:22 Ага, подставляют протрояненый загрузчик. Вот как раз в никсах это сделать сильно проще, чем в винде. Исходники открыты, модифицируй граб сколько душе угодно. Сразу вопрос - что будет слушать троян? Сразу придумал вполне рабочие варианты: 1. Писать кейлог в /boot, в следующий приход злоумышленника к компьютеру там будет .txt-шник. 2. Модифицировать не загрузчик, а ядро, чтобы оно отправляло кейлог ему на сервер по чему-то вроде netconsole. Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-21 09:14:57 Share Опубліковано: 2015-12-21 09:14:57 (відредаговано) Сразу придумал вполне рабочие варианты: 1. Писать кейлог в /boot, в следующий приход злоумышленника к компьютеру там будет .txt-шник. 2. Модифицировать не загрузчик, а ядро, чтобы оно отправляло кейлог ему на сервер по чему-то вроде netconsole. Еще раз поинтересуюсь, а что слушать то будете из бута? Это под виндой сел на 0x10, и пиши логи. А тут что слушать? PS При этом, надо учесть, что диски криптуют немного для других целей. Відредаговано 2015-12-21 09:26:00 vop Ссылка на сообщение Поделиться на других сайтах
Phsm 19 Опубліковано: 2015-12-21 09:54:26 Share Опубліковано: 2015-12-21 09:54:26 Ох и скептик. Давайте рассмотрим вариант с "протроянным" ядром (точнее initrd). Можно ли засунуть в initrd враппер над luks open? Можно. Можно ли в этом враппере отправлять сообщения в лог ядра (dmesg)? Можно. Можно ли отправлять сообщения из лога ядра по сети, используя простенькие udp-пакеты? Можно (man netconsole). А вообще да, evil-maid атака это фигня, исследователям просто народ попугать хочется. Уповайте на защищенность процесса загрузки линукса (как и любой другой оси) дальше Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-21 11:04:11 Share Опубліковано: 2015-12-21 11:04:11 (відредаговано) Можно ли засунуть в initrd враппер над luks open? Можно. Можно, но тут есть проблема - я не пользую LUKS. Как и не пользуют его несколько моих знакомых. Но это вообще не важно, ибо диски криптуют совершенно для другого - для сохранения информации в случае хищения диска. Вот если вот такой отдельный диск можете "взломать", тогда и можно говорить о том, что криптованные диски взламываются. Остальные "тонкости" я особо не буду рассматривать, типа, обязательного знания MAC-адреса шлюза для netconsole, который может запросто поменяться, если он вообще есть. Відредаговано 2015-12-21 11:06:15 vop Ссылка на сообщение Поделиться на других сайтах
John_Doe 301 Опубліковано: 2015-12-21 11:09:18 Share Опубліковано: 2015-12-21 11:09:18 Ох и скептик. Давайте рассмотрим вариант с "протроянным" ядром (точнее initrd). Можно ли засунуть в initrd враппер над luks open? Можно. Можно ли в этом враппере отправлять сообщения в лог ядра (dmesg)? Можно. Можно ли отправлять сообщения из лога ядра по сети, используя простенькие udp-пакеты? Можно (man netconsole). А вообще да, evil-maid атака это фигня, исследователям просто народ попугать хочется. Уповайте на защищенность процесса загрузки линукса (как и любой другой оси) дальше Все шифования фигня - терморектальный криптоанализ рулит Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-21 11:16:22 Share Опубліковано: 2015-12-21 11:16:22 Все шифования фигня - терморектальный криптоанализ рулит Т.е. люди, которые обчистят ваш дом, потом придут у вас пароль вызнавать? :) Ссылка на сообщение Поделиться на других сайтах
VitalyMoiseev 112 Опубліковано: 2015-12-21 11:49:07 Share Опубліковано: 2015-12-21 11:49:07 Все шифования фигня - терморектальный криптоанализ рулит Т.е. люди, которые обчистят ваш дом, потом придут у вас пароль вызнавать? :) Если кому-то РЕАЛЬНО ОЧЕНЬ НАДО будет получить содержимое ваших криптованных дисков - возможностей узнать у вас пароль достаточно много, вопрос только в "цене" Ссылка на сообщение Поделиться на других сайтах
vop 370 Опубліковано: 2015-12-21 13:24:36 Share Опубліковано: 2015-12-21 13:24:36 Если кому-то РЕАЛЬНО ОЧЕНЬ НАДО будет получить содержимое ваших криптованных дисков - возможностей узнать у вас пароль достаточно много, вопрос только в "цене" А если реально не надо? Но он все же спиндонит у вас его? А там все - от ваших интимных фото/видео до банковских выписок и ключей? Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас