Ошибка

Linux можно взломать, 28 раз нажав на клавишу Backspace [Технологии]

 
Автор Сообщение

DrDeath1977

Статус: не в сети

Пол: Пол:Муж

Стаж: 13 лет

Сообщений: 1478

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 14:23 [-]3[+]

Цитата

Linux можно взломать, 28 раз нажав на клавишу Backspace


Исследователи по безопасности обнаружили необычную уязвимость в Linux-загрузчике Grub2. Она позволяет войти в аварийную консоль загрузчика, просто 28 раз нажав на клавишу Backspace.

28 нажатий на Backspace

Войти в аварийную консоль Linux-загрузчика Grub2, минуя ввод пароля, можно просто нажав 28 раз подряд клавишу Backspace. Такую необычную находку обнаружили исследователи Гектор Марко (Hector Marco) и Исмаэль Риполл (Ismael Ripoll) из Политехнического университета Валенсии в Испании, сообщает Motherboard. Grub2 служит для загрузки ядра операционной системы и используется в большинстве дистрибутивов Linux, включая Ubuntu. По словам Марко, «количество уязвимых систем не поддается подсчету».

Затронутые версии Ubuntu

Брешь затрагивает все поддерживаемые дистрибутивы Ubuntu, в том числе Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS и Ubuntu 12.04 LTS, а также производные, сообщили в компании Canonical, занимающейся разработкой Ubuntu. При этом уязвимость содержится в версиях Grub2 начиная с 1.98 (дата выхода — декабрь 2009 г.) и заканчивая 2.02 (дата выхода — декабрь 2015 г).
Canonical опубликовала на своем сайте инструкцию, как исправить данную ошибку. Уязвимости был присвоен номер CVE-2015-8370.


Суть ошибки

После получения доступа к аварийной консоли Grub2 хакер может легко повысить свои привилегии в системе и получить доступ ко всей информации. Он может установить вредоносное программное обеспечение, похитить все данные или уничтожить их, а также стереть сам загрузчик Grub2, что сделает систему неработоспособной. По словам исследователей, после выполнения указанной процедуры в системной памяти возникает ошибка вида Off-by-two или Out of bounds overwrite, вследствие чего и происходит запуск аварийной консоли. Ошибка заключается в том, что Grub2 неправильно обрабатывает клавишу Backspace.



Профиль ЛС

CrazyEnd

Статус: не в сети

Пол: Пол:Муж

Стаж: 17 лет

Сообщений: 1372

Предупр.: 2

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 15:31 (спустя 1 час 7 минут) [-]-12[+]

Цитата

Убунтудроты говорили же, что пингвин безопасен... kolob_143
Профиль ЛС

Lethal Bleeding

Статус: скрыт

Пол: Пол:Муж

Стаж: 16 лет

Сообщений: 764

Сейшельские острова
Рейтинг
Загрузка...

post 20-Дек-2015 16:19 (спустя 48 минут) [-]7[+]

Цитата

http://habrahabr.ru/company/pt/blog/273389/
Профиль ЛС

TATOSHCA

Статус: не в сети

Пол: Пол:Муж

Стаж: 17 лет

Сообщений: 5841

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 16:36 (спустя 16 минут) [-]8[+]

Цитата

CrazyEnd
Нет абсолютно безопасных систем. В Любой ОС будут уязвимости. в случае если у программы открытый исходный код, то их проще выявлять,и устранять.

_________________
Профиль ЛС

VieS

Статус: не в сети

Пол: Пол:Муж

Стаж: 17 лет

Сообщений: 425

Предупр.: 1

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 16:40 (спустя 4 минуты) [-]5[+]

Цитата

Вообще это не так страшно, ведь нужен физический доступ к машине, т.к. груб грузится до всех служб включая сетевые.

CrazyEnd
т.е. виндоус безопаснее?
Профиль ЛС

Dartz Slackmare AmaroK

Статус: не в сети

Пол: Пол:Муж

Стаж: 12 лет

Сообщений: 112

Белоруссия
Рейтинг
Загрузка...

post 20-Дек-2015 18:38 (спустя 1 час 58 минут) [-]1[+]

Цитата

Что за идиотский заголовок? Тема не раскрыта.
Во-первых, проблема проявляется только при наличии защиты загрузчика паролем.
Во-вторых, систему просто так загрузить не удастся, нужен отдельный носитель с записанным на него ядром, которое должно быть совместимым со взламываемой системой.
В-третьих, новость написана просто по-идиотски.
Профиль ЛС

Lhunemzathrum

Статус: не в сети

Пол: Пол:Муж

Стаж: 10 лет

Сообщений: 531

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 19:12 (спустя 33 минуты) [-]1[+]

Цитата

CrazyEnd писал(а):

Убунтудроты говорили же, что пингвин безопасен... kolob_143
виндодротскую ось ломают за минуту с помощью блокнота :bj: :bj: :bj:
Профиль ЛС

DrDeath1977

Статус: не в сети

Пол: Пол:Муж

Стаж: 13 лет

Сообщений: 1478

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 19:37 (спустя 25 минут) [-]0[+]

Цитата

Dartz Slackmare AmaroK
С-News же, позиционируют себя профильным изданием kolob_107
Профиль ЛС

CrazyEnd

Статус: не в сети

Пол: Пол:Муж

Стаж: 17 лет

Сообщений: 1372

Предупр.: 2

Россия
Рейтинг
Загрузка...

post 20-Дек-2015 20:09 (спустя 32 минуты) [-]-2[+]

Цитата

Lhunemzathrum писал(а):

CrazyEnd писал(а):

Убунтудроты говорили же, что пингвин безопасен... kolob_143
виндодротскую ось ломают за минуту с помощью блокнота :bj: :bj: :bj:
Это куда сложнее, чем аутистически нажимать 28 раз на одну и ту же кнопку kolob_107
Профиль ЛС

Kamerad

Статус: не в сети

Пол: Пол:Муж

Стаж: 10 лет

Сообщений: 238

Сербия
Рейтинг
Загрузка...

post 22-Дек-2015 04:48 (спустя 1 день 8 часов) [-]0[+]

Цитата

Спасибо за новость. Улыбнула! kolob_107

_________________
Профиль ЛС

post 24-Янв-2016 14:21 (спустя 1 месяц 2 дня) [-]0[+]

Топик был перенесен из форума Наука / Технологии в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    

Текущее время: 01-Май 16:49

Часовой пояс: GMT + 3




Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы