从编译器后门到 JS 后门

jopen 9年前

安全研究员 Travis Goodspeed 在 DEF CON 23 上报告了利用存在 bug 的 CLANG 编译器,在编译时间植入提权后门漏洞,创造一个人人能获得 root 权限的后门版 sudo。受此启发,Lets encrypt 项目的女工程师 Yan 发现,可以利用 JS 缩小器的 bug 去植入后门。Javascript 是一个解释性语言,它几乎已经无处不在,缩小和优化 JS 去减少文件大小和改进性能是十分常见的事情。她注意到,利用流行 JS 缩小器(uglify-js@2.4.23)的 bug,为 jQuery 程序植入后门是可能的。概念验证代码发布在 Github 上。


本文转载自: http://www.solidot.org/story?sid=45251