Računalništvo, telefonija
21.11.2016 09:03
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Linux shekali v zgolj 70 sekundah

Programerji so varnostno ranljivost v sistemu Cryptsetup že zakrpali!
Programerji so varnostno ranljivost v sistemu Cryptsetup že zakrpali!

Na svetovnem spletu še vedno močno odmeva predstavitev, ki sta jo nedavno na varnostni konferenci DeepSec 2016 imela varnostna inženirja Hector Marco in Ismael Ripoll. Ta sta namreč javnosti predstavila ranljivost v odprtokodnih operacijskih sistemih Linux, ki nepridipravom omogoča nepooblaščen dostop do operacijskega sistema. To ne bi bilo nič posebnega, če napadalec ne bi dobil upravljavskega dostopa do računalniškega sistema, ki ima particije trdega diska zašifrirane z Linuxovim šifrirnim sistemom LUKS.

Na novo ranljivost so dovzetne distribucije Debian, Ubuntu, Fedora, Red Hat (RHEL) in SUSE (SLES), ki uporabljajo sistem Cryptsetup, sistema Arch ali Solus pa na napad nista ranljiva. Pri tem je zanimivo predvsem to, da za napad napadalec ne potrebuje zlonamerne kode, saj zadošča, da tipko »Enter« drži za 70 sekund oziroma da vnese napačno geslo več kot 93-krat. Čeprav napadalec dostopa do šifriranih delov diska s tem napadom ne pridobi, ima še vedno upravljavske pravice, ki jih lahko uporabi za druge zlonamerne aktivnosti.

Ker se je predstavitev varnostnih inženirjev na varnostni konferenci DeepSec 2016 hitro razširila na svetovnem spletu, so programerji varnostno ranljivost v sistemu Cryptsetup že zakrpali. Vse ključne distribucije Linux so svojo posodobitev dobile pred kratkim.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več
Zlati partner

Brown Bear Team (BBT)

Gmajna 16, 1236 Trzin, Tel: 01 5622665
POSLOVNA linija – najboljši računalniki posameznega proizvajalca Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več
Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več