Доказано: Linux уязвим перед USB угрозами

Доказано: Linux уязвим перед USB угрозами

На днях исследователь в области информационной безопасности продемонстрировал, что операционная система Linux не имеет иммунитета к угрозам, эксплуатирующим уязвимости в функции автозапуска.

Согласно источнику, на конференции ShmooCon эксперт команды X-Force компании IBM Джон Лаример рассказал и показал собравшейся аудитории, что при желании злоумышленники могут обойти системы безопасности Linux и получить доступ к целевой системе.

Во время презентации специалист сумел вскрыть заблокированную систему с помощью USB-накопителя с демо-версией эксплойта, представив тем самым необходимые доказательства того, что подобная атака против функции автозапуска принципиально возможна. После определения и инициализации устройства в системе файловый менеджер, пытаясь отобразить краткое содержание накопителя, запустил содержавшийся на диске специально сформированный DVI-файл, который, в свою очередь, активировал эксплойт-код.

Стоит заметить, что эта уязвимость была исправлена еще в январе, однако исследователь умышленно не устанавливал обновления - в его цели входила в первую очередь демонстрация самой возможности осуществить такое нападение, поскольку ранее считалось, что рассматриваемая операционная система вообще неуязвима к угрозам подобного типа. Кроме того, необходимо оговориться, что во время эксперимента были отключены механизмы безопасности Space Layout Randomisation (ASLR) и AppArmor.

Однако, несмотря на это, опыт г-на Ларимера можно считать предупреждением как для специалистов по безопасности, так и для рядовых пользователей: вероятность заражения ОС Linux все же существует, и даже если количество вредоносных программ, эксплуатирующих ее уязвимости, гораздо меньше объема аналогичных угроз для Windows, все же не стоит забывать о Conficker и Stuxnet, которые, распространяясь через USB-устройства, успешно проникали в промышленные системы и нарушали их работу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Михаил Кадер присоединился к UserGate и займётся развитием ИБ-продуктов

UserGate объявила о новом назначении: к компании присоединился Михаил Кадер — один из наиболее опытных российских специалистов в области сетевых архитектур и информационной безопасности. В новой роли он будет заниматься развитием клиентского опыта, совершенствованием продуктовой стратегии и технологического вектора компании.

Среди его задач — укрепление взаимодействия между подразделениями разработки, технического маркетинга и пресейла, а также участие в проработке решений для заказчиков, включая сложные и высокозащищённые сетевые системы.

Михаил Кадер более 25 лет проработал в Cisco. Он стал первым инженером московского офиса, отвечавшим за обучение партнёров, участвовал в запуске локального производства продуктов, готовил компанию к сертификации во ФСТЭК России и занимался выпуском материалов по вопросам информационной безопасности.

В 2000-х Кадер стал первым сотрудником Cisco в России и СНГ, удостоенным звания заслуженного системного инженера — на тот момент это звание имели менее 30 человек в мире. Кроме того, он активно участвовал в отраслевых форумах, публиковался как автор и эксперт, получил ряд профессиональных наград.

До работы в Cisco Михаил автоматизировал финансовые процессы Министерства нефти и газа (ныне — ПАО «Газпром»), а также трудился в ИТ-компаниях «Юнитек» и «СтинсКоман». В последние годы работал в Positive Technologies — занимался архитектурой ИБ-систем и продолжал просветительскую деятельность, выступая на конференциях и публикуя экспертные материалы.

По словам Михаила, решающим фактором при переходе в UserGate стало совпадение ценностей и взглядов на развитие отрасли. Он отметил, что ещё на стадии переговоров с руководством почувствовал общее понимание того, как должна развиваться экосистема продуктов, технологий и клиентского взаимодействия.

Таким образом, UserGate усилила команду специалистом с уникальным опытом, способным не только выстраивать технически сложные системы, но и задавать долгосрочный вектор развития в области ИБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru