Страшная ошибка безопасности в LINUX
Мне вот страшно интересна не логика такой ошибки, — а мысли и стремления «исследователей». Это ж надо — тупо сидеть и на экране логина нажимать ритмично бекспейс и другие кнопки наверняка, да их комбинации. А для чистоты эксперимента делать это на других экранах. тщательно все документируя. Исследователи называют найденную уязвимость одной из самых нелепых в истории компьютерной индустрии
Уязвимость существует в Grub2, который используется в большинстве систем Linux для загрузки операционной системы при запуске ПК.
Вот как использовать уязвимость Linux, если ваша компьютерная система уязвима для этой ошибки — Просто нажмите Backspace 28 раз в окне ввода пароля при входе в систему. Это откроет «Grub оболочку восстановления» , что позволяет получить доступ без аутентификации к компьютеру и возможность загрузки другой среды. Из этой оболочки, злоумышленник может получить доступ ко всем данным на компьютере, и может украсть или удалить все данные, или установить вредоносные программы или руткит, по мнению исследователей Исмаэль RIPOLL и Гектор Марко.
Источник
Офигенно много работы у профессоров из Политеха испанской Валенсии. По их мнению, 28ми кратное нажатие клавиши бекспейс приводит к критической ошибке памяти и системному сбою.
Проверил у себя — не работает. Как оказалось — под это дело было выпущено обновление GRUB. Да и не является подобная уязвимость серьезной — удаленно так не сделать.
Добавить комментарий