Računalništvo, telefonija
21.11.2016 09:03
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Linux shekali v zgolj 70 sekundah

Programerji so varnostno ranljivost v sistemu Cryptsetup že zakrpali!
Programerji so varnostno ranljivost v sistemu Cryptsetup že zakrpali!

Na svetovnem spletu še vedno močno odmeva predstavitev, ki sta jo nedavno na varnostni konferenci DeepSec 2016 imela varnostna inženirja Hector Marco in Ismael Ripoll. Ta sta namreč javnosti predstavila ranljivost v odprtokodnih operacijskih sistemih Linux, ki nepridipravom omogoča nepooblaščen dostop do operacijskega sistema. To ne bi bilo nič posebnega, če napadalec ne bi dobil upravljavskega dostopa do računalniškega sistema, ki ima particije trdega diska zašifrirane z Linuxovim šifrirnim sistemom LUKS.

Na novo ranljivost so dovzetne distribucije Debian, Ubuntu, Fedora, Red Hat (RHEL) in SUSE (SLES), ki uporabljajo sistem Cryptsetup, sistema Arch ali Solus pa na napad nista ranljiva. Pri tem je zanimivo predvsem to, da za napad napadalec ne potrebuje zlonamerne kode, saj zadošča, da tipko »Enter« drži za 70 sekund oziroma da vnese napačno geslo več kot 93-krat. Čeprav napadalec dostopa do šifriranih delov diska s tem napadom ne pridobi, ima še vedno upravljavske pravice, ki jih lahko uporabi za druge zlonamerne aktivnosti.

Ker se je predstavitev varnostnih inženirjev na varnostni konferenci DeepSec 2016 hitro razširila na svetovnem spletu, so programerji varnostno ranljivost v sistemu Cryptsetup že zakrpali. Vse ključne distribucije Linux so svojo posodobitev dobile pred kratkim.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Zlati partner

MIKROGRAFIJA d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 080 51 15
Specialisti s pravimi rešitvami. In pika. V podjetju Mikrografija d.o.o. so zaposleni izkušeni strokovnjaki s področja informatike, obvladovanja dokumentov in arhivistike. ... Več