Linux podatny na ataki robaków USB

Na konferencji hakerskiej ShmooCon specjalista od bezpieczeństwa Jon Larimer z zespołu IBM X-Force zademonstrował, że i GNU/Linux nie jest w żadnym razie zabezpieczony przed atakami z użyciem zainfekowanych nośników ze złączem USB. Korzystając ze spreparowanego pendrive'a udało mu się uzyskać dostęp do zablokowanego systemu.

Obraz
Źródło zdjęć: © heise-online.pl

Na konferencji hakerskiej ShmooCon specjalista od bezpieczeństwa Jon Larimer z zespołu IBM X-Force zademonstrował, że i GNU/Linux nie jest w żadnym razie zabezpieczony przed atakami z użyciem zainfekowanych nośników ze złączem USB. Korzystając ze spreparowanego pendrive'a udało mu się uzyskać dostęp do zablokowanego systemu.

Larimer wykorzystał przy tym fakt, że wiele dystrybucji biurkowych automatycznie montuje nowo podłączone nośniki masowej i pokazuje ich zawartość np. w eksploratorze plików Nautilus –. nawet jeśli w danym momencie działa wygaszacz ekranu.

Obraz
© (fot. Paul Guzzo/Thinkstock)

Przy następującej po zamontowaniu próbie pokazania miniaturek plików na nośniku danych Nautilus natknął się na spreparowany plik DVI, który w konsekwencji uruchomił exploita. Wprawdzie ta luka w wyświetlaczu miniaturek Evince jest załatana już od początku stycznia, ale system do celów pokazowych był jeszcze na nią podatny. Poza tym Larimerowi udało się wyłączyć mechanizmy zabezpieczające Address Space Layout Randomisation (ASLR) i AppArmor. Pokazał on jednak sposoby, za pomocą których napastnik może obejść i te przeszkody.

Okazuje się więc, że atakami za pomocą zainfekowanych nośników nie jest zagrożona wyłącznie rodzina systemów Windows, choć głównie właśnie w Oknach ataki te były do niedawna bardzo rozpowszechnione. Szczególnie znanymi przypadkami były robaki Conficker i Stuxnet, które rozprzestrzeniały się między innymi za pomocą zainfekowanych pamięci ze złączem USB i udało im się tą drogą dostać nawet do chronionych instalacji przemysłowych.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Sowa śnieżna uznana za regionalnie wymarłą. Była symbolem dzikiej północy
Sowa śnieżna uznana za regionalnie wymarłą. Była symbolem dzikiej północy
Cichy kryzys w lasach. Polscy naukowcy ujawniają skalę problemu
Cichy kryzys w lasach. Polscy naukowcy ujawniają skalę problemu
ORP Ślązak wyszedł w morze. Polska korweta nadal bez uzbrojenia
ORP Ślązak wyszedł w morze. Polska korweta nadal bez uzbrojenia
Pierwsza kobieta na wózku poleciała w kosmos. Lot, który przełamał barierę
Pierwsza kobieta na wózku poleciała w kosmos. Lot, który przełamał barierę
Morze z "krwawym" odcieniem. Obraz jak z apokalipsy na słynnej plaży
Morze z "krwawym" odcieniem. Obraz jak z apokalipsy na słynnej plaży
Znalazł go przypadkiem. Niemiecki samolot przeleżał tam prawie 50 lat
Znalazł go przypadkiem. Niemiecki samolot przeleżał tam prawie 50 lat
Stracili 70 mln dol. Ukraiński atak na rosyjskie myśliwce Su-27
Stracili 70 mln dol. Ukraiński atak na rosyjskie myśliwce Su-27
Czy Wszechświat jest symulacją? Są wskazówki
Czy Wszechświat jest symulacją? Są wskazówki
Jaką osobowość ma AI? Naukowcy próbują to zbadać
Jaką osobowość ma AI? Naukowcy próbują to zbadać
Wybrali nowy rząd. O dalszym wsparciu dla Ukrainy mówią krótko
Wybrali nowy rząd. O dalszym wsparciu dla Ukrainy mówią krótko
Pierwsza taka aukcja. 1,3 GW mocy na polskim Bałtyku
Pierwsza taka aukcja. 1,3 GW mocy na polskim Bałtyku
USA przejmują TikToka. Ale wojna o algorytm dopiero się zaczyna
USA przejmują TikToka. Ale wojna o algorytm dopiero się zaczyna
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥