Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

Брешь в Cryptsetup делает Linux-системы уязвимыми для атак

Уязвимость в утилите шифрования дисков Cryptsetup может подвергнуть некоторые системы Linux серьезной опасности локальных и удаленных атак. Однако разработчики на данный момент не считают эту проблему критической.

Дефект, обнаруженный экспертами Гектором Марко (Hector Marco) и Исмаилом Риполлом (Ismael Ripoll) позволяет злоумышленникам получить root-доступ, копировать и изменять данные на жестком диске. Уязвимость получила идентификатор CVE-2016-4484. Если у злоумышленника есть физический доступ к устройству, он может воспользоваться этой брешью, просто удерживая при загрузке клавишу "Enter" в течение примерно 70 секунд.

Уязвимость существует из-за того, что системный раздел шифруется с помощью стандарта шифрования Linux Unified Key Setup (LUKS). Благодаря неправильно реализованной проверке паролей на x86 системах, пользователи могут пытаться ввести пароль 93 раза при загрузке. После того, как этот предел достигнут, система открывает оболочку BusyBox.

Проще говоря, если злоумышленник введет пустой пароль 93 раза, или будет удерживать нажатой клавишу "Enter" в течение примерно 70 секунд, он получит доступ к root-оболочке.

По словам исследователей, злоумышленник, который имеет возможность перезагрузить систему, может повысить свои привилегии, копировать и удалять файлы на системе. Эксперты считают, что эта брешь довольно опасна.

«На самом деле, эта уязвимость очень серьезна, поскольку не зависит от конкретных систем или конфигураций. При этом злоумышленник может копировать, модифицировать, либо вообще уничтожить данные на жестком диске» - утверждают исследователи.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS 14 целиком попала у руки хакеров, джейлбрейкеров и исследователей

У разработчиков Apple сейчас наверняка болит голова из-за утечки исходного кода ещё не вышедшей iOS 14. Сообщается, что доступ к новой версии операционной системы получили исследователи в области кибербезопасности, блогеры и хакеры.

До релиза iOS 14 остаётся ещё около восьми месяцев. Уже мало кого удивишь различными утечками информации, скриншотами и описаниями новых функций, которые так или иначе просачиваются в Сеть на этом этапе.

Однако в этот раз Apple придётся иметь дело с гораздо более серьёзной проблемой — утечкой операционной системы целиком.

Точный источник утечки пока не удалось установить, однако в сообществе любителей джейлбрейка ходят слухи, что некто посторонний смог получить iPhone 11, используемый исключительно разработчиками для тестирования новой версии ОС. На смартфоне якобы была установлена iOS 14, датированная декабрём 2019 года.

Эти же источники утверждают, что третье лицо выкупило устройство для тестирования у вендоров в Китае за «тысячи долларов», после чего это же лицо извлекло полную сборку iOS 14 и разослало её джейлбрейкерам и хакерам.

К слову, изданию 9to5Mac удалось заполучить полный образ готовящейся к выходу операционной системы от Apple. Нашлись и здравомыслящие люди, разославшие сборку исследователям в области кибербезопасности, чтобы последние изучили её на наличие уязвимостей. Если специалисты найдут серьёзные проблемы безопасности, у Apple будет время на их устранение.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru