Доказано: Linux уязвим перед USB угрозами

Доказано: Linux уязвим перед USB угрозами

На днях исследователь в области информационной безопасности продемонстрировал, что операционная система Linux не имеет иммунитета к угрозам, эксплуатирующим уязвимости в функции автозапуска.

Согласно источнику, на конференции ShmooCon эксперт команды X-Force компании IBM Джон Лаример рассказал и показал собравшейся аудитории, что при желании злоумышленники могут обойти системы безопасности Linux и получить доступ к целевой системе.

Во время презентации специалист сумел вскрыть заблокированную систему с помощью USB-накопителя с демо-версией эксплойта, представив тем самым необходимые доказательства того, что подобная атака против функции автозапуска принципиально возможна. После определения и инициализации устройства в системе файловый менеджер, пытаясь отобразить краткое содержание накопителя, запустил содержавшийся на диске специально сформированный DVI-файл, который, в свою очередь, активировал эксплойт-код.

Стоит заметить, что эта уязвимость была исправлена еще в январе, однако исследователь умышленно не устанавливал обновления - в его цели входила в первую очередь демонстрация самой возможности осуществить такое нападение, поскольку ранее считалось, что рассматриваемая операционная система вообще неуязвима к угрозам подобного типа. Кроме того, необходимо оговориться, что во время эксперимента были отключены механизмы безопасности Space Layout Randomisation (ASLR) и AppArmor.

Однако, несмотря на это, опыт г-на Ларимера можно считать предупреждением как для специалистов по безопасности, так и для рядовых пользователей: вероятность заражения ОС Linux все же существует, и даже если количество вредоносных программ, эксплуатирующих ее уязвимости, гораздо меньше объема аналогичных угроз для Windows, все же не стоит забывать о Conficker и Stuxnet, которые, распространяясь через USB-устройства, успешно проникали в промышленные системы и нарушали их работу.

Россиян лишили доступа к 20 VPN в App Store

Российским пользователям мобильных устройств Apple стали недоступны около 20 VPN-сервисов. Разработчики одного из них прямо заявили, что приложение было удалено по требованию Роскомнадзора. Среди исчезнувших оказались Streisand, V2Box, v2RayTun и одна из версий Happ.

При этом более функциональная версия последнего приложения — Happ - Proxy Utility Plus — в App Store сохранилась.

Об исчезновении около 20 приложений сообщил портал «Код Дурова».

Разработчики v2RayTun назвали причиной скрытия приложения требование Роскомнадзора. В подтверждение они привели фрагмент переписки с Apple, где прямо говорится, что приложение удалено по запросу российского регулятора, который считает, что оно распространяет незаконный контент.

«Настоящим письмом мы уведомляем вас о том, что ваше приложение по требованию Роскомнадзора будет удалено из российского App Store, поскольку оно содержит незаконный в России контент, который не соответствует требованиям „Руководства по проверке приложений“», — такую выдержку из письма Apple приводит Rozetked.

В Google Play те же приложения для Android, которая значительно более распространена в России, остались доступны.

Всего, по состоянию на конец февраля, Роскомнадзор заявил о блокировке 469 VPN-сервисов. В целом активность регулятора по противодействию таким инструментам в текущем году заметно усилилась.

RSS: Новости на портале Anti-Malware.ru