Temat
Komentarzy: 0 | Dodał: eddy@heh.pl | Data: Czwartek, 17 lipca 2008, 16:08
Jak zaatakować Linuksa i BSD
Systemy dystrybucji poprawek do oprogramowania pełnią niezwykle ważną rolę na rynku IT. Z tego względu można się spodziewać, że są one bardzo dobrze zabezpieczone. Okazuje się jednak, że nie zawsze tak jest.
Justin Cappos, Justin Samuel, Scott Baker i John H. Hartman z University of Arizona znaleźli błędy w wykorzystywanych przez Linuksa i BSD narzędziach APT, YUM i YaST. Luki dają cyberprzestępcom dostęp do części systemu operacyjnego, umożliwiając modyfikowanie, kasowanie oraz wgrywanie plików i, co za tym idzie, zainstalowanie szkodliwego oprogramowania.
Naukowcy zauważają, że linuksowi dystrybutorzy niewystarczająco sprawdzają serwery będące mirrorami oficjalnych maszyn dystrybuujących poprawki. Na potrzeby eksperymentu akademicy założyli fikcyjną firmę, wynajęli serwery w centrum hostingowym i bez najmniejszych problemów stworzyli mirrory dla Ubuntu, Fedory, OpenSuSE, CentOS-a i Debiana. W ciągu kilku dni z tymi mirrorami skontaktowały się komputery tysięcy użytkowników, w tym maszyny rządowe i wojskowe.
Niektóre z dystrybucji sprawdzają zawartość mirrorów, jednak, jak twierdzą akademicy, mimo to cyberprzestępcy mogliby rozpowszechniać inną zawartość niż spodziewana. Wysyłane na komputer pliki z poprawkami są cyfrowo podpisane. Próba podmiany zawartości pliku skończy się wystąpieniem błędu podczas instalacji. Cyberprzestępcy mają jednak inne wyjście. Otóż mogą wysłać prawidłowo podpisane stare pakiety, które będą zawierały znane im luki. Co więcej, badania wykazały, że jeśli na dany komputer uda się przez pewien czas wysyłać podobne przestarzałe dane z repozytorium, to taki ustawiony przez cyberprzestępców mirror nie dopuści do zainstalowania najnowszych poprawek.
Wynik tego eksperymentu jest taki, że można rozpowrzechniać stare pakiety ze znanymi dziurami, dzięki czemu zostanie przygotowany grunt pod skuteczny atak na pobierające je komputery.
Mariusz Błoński
Opracowanie na podstawie KopalniWiedzy.pl
Podobne tematy
IBM: Grafenowy tranzystor niemal jak CMOS, 28.01.2010 r.
Komórka jak papieros, 05.01.2010 r.
Jak ukraść klucz, 22.10.2009 r.
Prawie jak HDTV, 15.10.2009 r.
Byłe patenty Microsoftu ochronią... Linuksa, 09.09.2009 r.
Kolejna poważna luka w jądrze Linuksa, 14.08.2009 r.
Microsoftowy kod dla... Linuksa, 21.07.2009 r.
iPhone goni... Linuksa, 04.05.2009 r.
Najnowsze
Najpopularniejsze szkodliwe programy - styczeń 2010, 14:44
IBM Power7, 9:53
Sony: Bezprzewodowo wewnątrz urządzenia, 17:04
Obwód elektryczny, który sam się zasila, 17:03
IBM: Rekordowo szybki tranzystor grafenowy, 12:48
Google Books - kolejny sprzeciw wobec porozumienia, 19:15
Najdokładniejszy zegar na świecie, 18:05
Pierwszy użyteczny laser z germanu, 18:03
Wielodotykowy Kindle?, 18:34
Gigabyte oferuje pierwszą płytę UD7 na platformie P55, 18:29
Tajemniczy problem z notebookami z Windows 7, 14:15
Google negocjuje umowę z NSA?, 14:14
Napój energetyzujący - zagrożenie dla serca, 12:01
Hitachi: Rekordowo gęsty zapis na HDD, 11:58
IE 6 stracił palmę pierwszeństwa, 11:56
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Ankieta
Popularne
Najpopularniejsze szkodliwe programy - grudzień 2009 (559)
Toshiba: Trzy nowe odtwarzacze Blu-ray (465)
Za cyberatakami na Google stał chiński rząd (440)
Multos - inteligentne karty Hitachi (435)
Google wycofa się z Chin? (434)
Bardzo dobry kwartał Intela (421)
Pojemniejszy MRAM (364)
Chiny chcą u siebie Google (359)
Rząd znowu próbuje cenzurować Internet (353)
Bill Gates napadł na pociąg (338)
Inni piszą
Download
Artykuły
Strona internetowa - skuteczne medium komunikacji z klientem
Komputer nie startuje, co teraz? Praktyczny poradnik
Technologie: Z wielką pompą do przodu
Wirusy
Trojan-Downloader.Win32.QQHelper.aoc
not-a-virus:PSWTool.Win32.RAS.g
Trojan-Downloader.Win32.Agent.mee
Polecamy
Wczorajsze zapytania: charakterystyka bohatera spalony dom, Boxer postać tragiczna w Folwarku zwierzęcym, KAUFVERTRAG, biomechanika tatuaz, dsx v0.9, mazurek dombrowskiego, GALAKTOZENIA CHOROBA, Psalm 47 interpretacja, przyczyny jakie zadecydowały o ekonomicznym sukcesie Wokulskiego, crack spellforce, szkoła astońska, dalsze losy uli i zenka ten obcy, charakterystyka Sancho Pancho, kody sim tractor 3.5, filmy z lezbijkami, instrukcja vag, Dr.Dietman2MM, athena ce4000 driver, filmy za darmo, Plan wydarzeń, Sunny Interwrite Pro 9.5., koder-dekored audio zidentyfikowany przez znacznik formatu 2000., ZBIORNIK, maszyny do simtraktor, Charakterystyka Sture,
