The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака на Linux-системы через запуск кода при вставке USB-нак..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Атака на Linux-системы через запуск кода при вставке USB-нак..." +/
Сообщение от klalafuda (?), 09-Фев-11, 10:21 
> Не запустится. Всякая автоматическая обработка содержимого не включена по умолчанию. Ничего, кроме показа списка файлов не будет. Ну, если найти какую то уязвимость в алгоритме рассчёта обьёма файла (а это единственные подробности)... Да, может какой то быть и косяк.

Юзер вставил флешку. Вопрос - зачем? Наверное, он хочет что-то с ней сделать, правда? Иначе нафига её просто так вставлять? Видимо таки хочет. И что он будет делать после того, как вставил флешку? Правильно - скорее всего, запустит тот или иной проводник или как там его зовут, принятый в данном DE. Гномовский или кде-шный - не суть важно. И если этот прости господи проводник вдруг начнет самовольно обрабатывать данные с флешки (а генерация превьюшек - это то самое) то он естественным образом попадает в группу риска. Причем могут пробивать не какой то конкретный софт, скажем, конквероро, но и все другие компоненты, которые он задействует в процессе своей активности. Те же libpng/tiff. О чем собственно и 'новость'.

А нажмет юзер кнопочку NO или не нажмет или сделает ещё что-то - это уже не принципиально. Зло лежит не в отсутствии или наличии подтверждения/выбора от юзера. Зло лежит в багах, которые можно эксплуатировать практически прозрачным для юзера способом в силу чрезмерной и паразитной активности некоторых приложений.

Естественно, что это все можно делать и другими путями. Флешка тут лишь как вариант. Но, опять же, если юзер имеет права записи на флешку (а он их скорее всего имеет) то не сложно организовать паровозик, который будет самостоятельно распространяться за пределы инфицированной машины записывая себя на все подряд сменные носители без разбору (на какие сможет). Ничего не напоминает? Правильно, это мы уже все где-то видели и не раз..

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Атака на Linux-системы через запуск кода при вставке USB-нак..., opennews, 08-Фев-11, 21:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру