Linux USB draiverī atklātās ievainojamības

Satura rādītājs

Tīkla drošība ir problēma, kas pastāvīgi tiek parādīta sabiedrībā, kas arvien vairāk pievēršas digitālajai pasaulei, lai meklētu, meklētu, iegādātos utt. Tāpēc arvien biežāk notiek datoru uzbrukumi, un mēs pastāvīgi esam pakļauti inficēšanās briesmām. Mūsdienās pasaulē visplašāk izmantotā operētājsistēma ir Windows 10. Tomēr lietotāju vispārējā izpratne ir tāda, ka gan macOS, gan Linux ir drošāki salīdzinājumā.

Parasti tas mēdz būt taisnība, taču tas neatbrīvo abas operētājsistēmas, ka tām var uzbrukt un ka pastāv dažas ievainojamības, kas var izraisīt drošības trūkumus. Faktiski Linux USB draiveros tikko tika atrastas noteiktas drošības problēmas.

Kādas ievainojamības ir atrastas Linux USB draiveros?

Kā ziņoja Bleepingcomputer, Google drošības eksperts Andrejs Konovalovs informēja Linux kopienu, lai brīdina viņus par 14 ievainojamībām, kuras viņš bija atradis Linux kodola USB apakšsistēmā.

Šim nolūkam viņš izmantoja kodola izplūšanas rīku Syzkaller. Tiklīdz viņš ieguva rezultātus, viņš ziņoja par šiem 14 trūkumiem un noteica, ka: "Tos visus var aktivizēt, izveidojot ļaunprātīgu ierīci." Visa informācija par šīm ievainojamībām ir detalizēti atrodama šajā atvērtā siena saitē

Iespēja inficēties

Tomēr pats Konovalovs samazināja šīs konstatētās ievainojamības, jo uzbrukuma veikšanai ir nepieciešama fiziska piekļuve mašīnai.

Tomēr tas var izraisīt brīdinājumu vietās, piemēram, birojos, sabiedriskās vietās utt. Šādas ievainojamības var izmantot, lai uzlauztu atvērtās telpas sistēmas, kas nav savienotas ar tīklu. Šādos gadījumos USB būtu līdzeklis, lai inficētu mašīnu ar ekspluatācijas kodu. Lai gan ietekme ir ierobežota un lielākā daļa šo ievainojamību ir pakalpojumu atteikums, jāatzīmē, ka daži trūkumi varētu būt potenciāli izmantojami, lai palaistu kodola kodu.

USB kļūmes pašlaik ir ļoti pieprasītas, jo tās ir vienīgais veids, kā dati var iekļūt atklātās telpas sistēmās un izkļūt no tām. Tādā veidā var izpildīt ekspluatācijas kodu un nozagt datus no tīkliem. Tāpēc Linux kodola USB apakšsistēmai pašlaik ir nepieciešama lielāka aizsardzība pret iespējamiem ļaunprātīgiem uzbrukumiem, izmantojot USB.

Ir svarīgi atcerēties, ka mums ir jāglabā datori drošās vietās un jāpārliecinās, ka tie ir droši. Turklāt, ja mūsu ierīcē tiek izmantots USB, ieteicams pārliecināties, ka tas ir tīrs un bez jebkāda veida vīrusiem, kas var ietekmēt mūsu sistēmu.

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave