Чи вразливий Ubuntu до останніх подвигів за допомогою USB-накопичувачів та автоматичного монтажу?


22

Нещодавно я читав, що хтось демонстрував атаку безпеки на ПК за допомогою automount та USB-накопичувача.

Наскільки я вразливий до цієї атаки та які дії розробники роблять, щоб проявити активність проти подібних речей?

Відповіді:


35

Ви не вразливі до конкретної атаки, але підхід дуже цікавий. Використовувані вразливості вже виправлені .

Я спілкувався з Джоном Ларімером, оскільки чув про його презентацію в Shmoo . Поразка ASLR займає досить багато часу (Ларімер жорстоко змушує його на 32-бітовій системі NX-emu - відносно легкої цілі - і для демонстрації він відключив ASLR, щоб показати це швидше), і в той час не було ' t знайшов дієвий спосіб обійти AppArmor (який він також вимкнув для демонстрації), тому це досить добре говорить про проактивні захисні сили Ubuntu. Використання 64 біт зробило б атаку нездійсненною.

Незважаючи на те, ми скористалися можливістю попросити команду Desktop знайти спосіб відключення автоматичного монтажу, коли екран заблокований, щоб уникнути подібної "локальної, але неаутентифікованої" атаки, і переглядали удосконалення інших ескізів (додаючи ASLR та Профілі AppArmor).

Я фактично писав про це тут для людей, які цікавляться детальніше.


Чи не встановлюється виконання на монтажі знімних носіїв?
ctrl-alt-delor
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.