17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

Linux можно взломать, 28 раз нажав на Backspace

5 комментариев
Linux можно взломать, 28 раз нажав на Backspace

Исследователи безопасности обнаружили необычную уязвимость в Linux-загрузчике Grub2. Она позволяет обойти парольную защиту и войти в систему, просто 28 раз нажав на клавишу Backspace, пишут CNews.

Читать далее...

28 нажатий на Backspace

Войти в систему Linux, минуя ввод логина и пароля учётной записи, можно просто нажав 28 раз подряд клавишу Backspace. Такую необычную находку обнаружили исследователи Гектор Марко (Hector Marco) и Исмаэль Риполл (Ismael Ripoll) из Политехнического университета Валенсии в Испании, сообщает Motherboard.

Ошибка, позволяющая это сделать, находится в загрузчике Grub2, который служит для загрузки ядра операционной системы и используется в большинстве дистрибутивов Linux, включая Ubuntu. По словам Марко, «количество уязвимых систем не поддаётся подсчету». 

Затронутые версии Ubuntu

Брешь затрагивает все поддерживаемые дистрибутивы Ubuntu, в том числе Ubuntu 15.10, Ubuntu 15.04, Ubuntu 14.04 LTS и Ubuntu 12.04 LTS, а также производные, сообщили в компании Canonical, занимающейся разработкой Ubuntu.

При этом уязвимость содержится в версиях Grub2 начиная с 1.98 (дата выхода — декабрь 2009 г.) и заканчивая 2.02 (дата выхода — декабрь 2015 г).

Canonical опубликовала на своем сайте инструкцию, как исправить данную ошибку. Уязвимости был присвоен номер CVE-2015-8370. 

Суть ошибки

После нажатия 28 раз на Backspace, при наличии ошибки, хакер попадает в режим восстановления Grub и получает полный доступ к данным на компьютере. Он может установить вредоносное ПО, похитить все данные или уничтожить их, а также стереть сам загрузчик Grub2, что сделает систему неработоспособной. 

По словам исследователей, после выполнения указанной процедуры в системной памяти возникает ошибка вида Off-by-two или Out of bounds overwrite, вследствие чего и происходит запуск режима восстановления. Ошибка заключается в том, что Grub2 неправильно обрабатывает клавишу Backspace. 

Читайте также
Билл Гейтс и Линус Торвальдс впервые встретились — они никогда не видели друг друга
Билл Гейтс и Линус Торвальдс впервые встретились — они никогда не видели друг друга
Билл Гейтс и Линус Торвальдс впервые встретились — они никогда не видели друг друга
5 комментариев
Главный фанат С и ненавистник Rust частично ушёл из Linux из-за обиды на Торвальдса
Главный фанат С и ненавистник Rust частично ушёл из Linux из-за обиды на Торвальдса
Главный фанат С и ненавистник Rust частично ушёл из Linux из-за обиды на Торвальдса
2 комментария
Торвальдс переобулся и будет принимать в Linux код на Rust, несмотря на возражения сообщества. Перед этим он довёл нескольких Rust-разработчиков
Торвальдс переобулся и будет принимать в Linux код на Rust, несмотря на возражения сообщества. Перед этим он довёл нескольких Rust-разработчиков
Торвальдс переобулся и будет принимать в Linux код на Rust, несмотря на возражения сообщества. Перед этим он довёл нескольких Rust-разработчиков
1 комментарий
«Возможно, проблема в вас»: Торвальдс отчитал желающих перевести Linux на Rust
«Возможно, проблема в вас»: Торвальдс отчитал желающих перевести Linux на Rust
«Возможно, проблема в вас»: Торвальдс отчитал желающих перевести Linux на Rust
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.