Računalništvo, telefonija
21.11.2016 09:03
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Linux shekali v zgolj 70 sekundah

Programerji so varnostno ranljivost v sistemu Cryptsetup že zakrpali!
Programerji so varnostno ranljivost v sistemu Cryptsetup že zakrpali!

Na svetovnem spletu še vedno močno odmeva predstavitev, ki sta jo nedavno na varnostni konferenci DeepSec 2016 imela varnostna inženirja Hector Marco in Ismael Ripoll. Ta sta namreč javnosti predstavila ranljivost v odprtokodnih operacijskih sistemih Linux, ki nepridipravom omogoča nepooblaščen dostop do operacijskega sistema. To ne bi bilo nič posebnega, če napadalec ne bi dobil upravljavskega dostopa do računalniškega sistema, ki ima particije trdega diska zašifrirane z Linuxovim šifrirnim sistemom LUKS.

Na novo ranljivost so dovzetne distribucije Debian, Ubuntu, Fedora, Red Hat (RHEL) in SUSE (SLES), ki uporabljajo sistem Cryptsetup, sistema Arch ali Solus pa na napad nista ranljiva. Pri tem je zanimivo predvsem to, da za napad napadalec ne potrebuje zlonamerne kode, saj zadošča, da tipko »Enter« drži za 70 sekund oziroma da vnese napačno geslo več kot 93-krat. Čeprav napadalec dostopa do šifriranih delov diska s tem napadom ne pridobi, ima še vedno upravljavske pravice, ki jih lahko uporabi za druge zlonamerne aktivnosti.

Ker se je predstavitev varnostnih inženirjev na varnostni konferenci DeepSec 2016 hitro razširila na svetovnem spletu, so programerji varnostno ranljivost v sistemu Cryptsetup že zakrpali. Vse ključne distribucije Linux so svojo posodobitev dobile pred kratkim.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več

Makro Team d.o.o.

Ilaunigova ulica 5, 2230 Lenart v Slovenskih goricah, Tel: 040 410 451, 02 729 25 40
Ste mislili, da je IT podporna služba primerna le za večja podjetja? Zagotavljanje strokovne informacijske podpore bodisi na daljavo ali na fizični lokaciji ima številne prednosti, ... Več
Zlati partner

E-LABORAT d.o.o.

Letališka cesta 5, 1000 Ljubljana, Tel: 01 565 52 92
E-laborat, svetovalno analitična družba, d.o.o. je vodilni slovenski center za raziskave poslovnega interneta. Vsako leto analizirajo poslovno učinkovitost več kot tisoč spletnih ... Več

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več