Linux podatny na ataki robaków USB

Na konferencji hakerskiej ShmooCon specjalista od bezpieczeństwa Jon Larimer z zespołu IBM X-Force zademonstrował, że i GNU/Linux nie jest w żadnym razie zabezpieczony przed atakami z użyciem zainfekowanych nośników ze złączem USB. Korzystając ze spreparowanego pendrive'a udało mu się uzyskać dostęp do zablokowanego systemu.

Obraz
Źródło zdjęć: © heise-online.pl

Na konferencji hakerskiej ShmooCon specjalista od bezpieczeństwa Jon Larimer z zespołu IBM X-Force zademonstrował, że i GNU/Linux nie jest w żadnym razie zabezpieczony przed atakami z użyciem zainfekowanych nośników ze złączem USB. Korzystając ze spreparowanego pendrive'a udało mu się uzyskać dostęp do zablokowanego systemu.

Larimer wykorzystał przy tym fakt, że wiele dystrybucji biurkowych automatycznie montuje nowo podłączone nośniki masowej i pokazuje ich zawartość np. w eksploratorze plików Nautilus –. nawet jeśli w danym momencie działa wygaszacz ekranu.

Obraz
© (fot. Paul Guzzo/Thinkstock)

Przy następującej po zamontowaniu próbie pokazania miniaturek plików na nośniku danych Nautilus natknął się na spreparowany plik DVI, który w konsekwencji uruchomił exploita. Wprawdzie ta luka w wyświetlaczu miniaturek Evince jest załatana już od początku stycznia, ale system do celów pokazowych był jeszcze na nią podatny. Poza tym Larimerowi udało się wyłączyć mechanizmy zabezpieczające Address Space Layout Randomisation (ASLR) i AppArmor. Pokazał on jednak sposoby, za pomocą których napastnik może obejść i te przeszkody.

Okazuje się więc, że atakami za pomocą zainfekowanych nośników nie jest zagrożona wyłącznie rodzina systemów Windows, choć głównie właśnie w Oknach ataki te były do niedawna bardzo rozpowszechnione. Szczególnie znanymi przypadkami były robaki Conficker i Stuxnet, które rozprzestrzeniały się między innymi za pomocą zainfekowanych pamięci ze złączem USB i udało im się tą drogą dostać nawet do chronionych instalacji przemysłowych.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Składniki DNA i RNA odkryto w nietypowym miejscu. To planetoida Ryugu
Składniki DNA i RNA odkryto w nietypowym miejscu. To planetoida Ryugu
Zarobili miliardy dolarów. Opłaca im się pomagać Putinowi
Zarobili miliardy dolarów. Opłaca im się pomagać Putinowi
Tuż nad powierzchnią Słońca. Sonda Parker Solar Probe znów tego dokonała
Tuż nad powierzchnią Słońca. Sonda Parker Solar Probe znów tego dokonała
Amerykanie piszą o Polsce. Komentują przechwyt rosyjskich myśliwców
Amerykanie piszą o Polsce. Komentują przechwyt rosyjskich myśliwców
Dostaną je jako pierwsi na świecie. Rosyjskie pociski będą spadać jeden po drugim
Dostaną je jako pierwsi na świecie. Rosyjskie pociski będą spadać jeden po drugim
Nie trzy, nie pięć. Trafili znacznie więcej amerykańskich samolotów
Nie trzy, nie pięć. Trafili znacznie więcej amerykańskich samolotów
Tajny łańcuch dostaw. Tak zbroją Rosję już od lat
Tajny łańcuch dostaw. Tak zbroją Rosję już od lat
Nowa superziemia całkiem blisko nas. Niebo tam wygląda inaczej
Nowa superziemia całkiem blisko nas. Niebo tam wygląda inaczej
Testują nowy pocisk. Sami go sobie wyprodukowali
Testują nowy pocisk. Sami go sobie wyprodukowali
Mają już dość Rosji. Nie wykluczają dostaw broni do Ukrainy
Mają już dość Rosji. Nie wykluczają dostaw broni do Ukrainy
Amerykańska "Kość" w operacji "Epicka Furia". Przenosi potężny arsenał
Amerykańska "Kość" w operacji "Epicka Furia". Przenosi potężny arsenał
Grawitacja Marsa nie wystarczy. Astronauci będą mieli poważne problemy
Grawitacja Marsa nie wystarczy. Astronauci będą mieli poważne problemy
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯