Linux超大漏洞,按28次Backspace键即可入侵电脑
jopen 9年前
英文原文:Hack Into a Linux Computer by Hitting the Backspace 28 Times
要骇入一台电脑往往需要专业的方法,然而 Linux 的一个漏洞,让人人都可以都可以入侵电脑,因为只需按 28 次 Backspace 键,就会使电脑内存产生错误,让你控制电脑。
漏洞由西班牙瓦伦西亚理工大学网络安全组的研究人员 Hector Marco 及 Ismael Ripoll 发现。他们指出只需按 Backspace 键 28 次,就可以绕过任何认证程序控制 Linux 电脑。原因是开机程序(boot loader) Grub2 有一个错误,当按足 28 次 Backspace 时就会使内存错误,攻击者便可以进入 Grub rescue shell 来存取电脑资料和安装恶意软件等。他们这次研究已发布到网上,有兴趣的读者可以了解详细的原理。
报告指受影响的 Grub2 版本由 1.98 至 2.02,假如想知道自己的 Linux 有没有受影响,在 Grub 要你输入使用者名称时,按 28 下 Backspace 后,如果会重新开机或者出现 rescue shell 的话,就表示受到影响了。如果有问题,可以用两名研究人员针对 Ubuntu 、Red Hat 和 Debian 的修补程序。
来自: technews.cn