Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

Уязвимость в утилите шифрования дисков Cryptsetup может подвергнуть некоторые системы Linux серьезной опасности локальных и удаленных атак. Однако разработчики на данный момент не считают эту проблему критической.

Дефект, обнаруженный экспертами Гектором Марко (Hector Marco) и Исмаилом Риполлом (Ismael Ripoll) позволяет злоумышленникам получить root-доступ, копировать и изменять данные на жестком диске. Уязвимость получила идентификатор CVE-2016-4484. Если у злоумышленника есть физический доступ к устройству, он может воспользоваться этой брешью, просто удерживая при загрузке клавишу "Enter" в течение примерно 70 секунд.

Уязвимость существует из-за того, что системный раздел шифруется с помощью стандарта шифрования Linux Unified Key Setup (LUKS). Благодаря неправильно реализованной проверке паролей на x86 системах, пользователи могут пытаться ввести пароль 93 раза при загрузке. После того, как этот предел достигнут, система открывает оболочку BusyBox.

Проще говоря, если злоумышленник введет пустой пароль 93 раза, или будет удерживать нажатой клавишу "Enter" в течение примерно 70 секунд, он получит доступ к root-оболочке.

По словам исследователей, злоумышленник, который имеет возможность перезагрузить систему, может повысить свои привилегии, копировать и удалять файлы на системе. Эксперты считают, что эта брешь довольно опасна.

«На самом деле, эта уязвимость очень серьезна, поскольку не зависит от конкретных систем или конфигураций. При этом злоумышленник может копировать, модифицировать, либо вообще уничтожить данные на жестком диске» - утверждают исследователи.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru