Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Sistemi Operativi » Grave bug Linux: il tasto “cancella” basta per superare la password

Grave bug Linux: il tasto “cancella” basta per superare la password

Alcuni esperti in sicurezza informatica dell’Università di Valencia hanno scoperto che premendo 28 volte il tasto “Backspace” (il tasto in alto a destra sulla tastiera che consente di cancellare i caratteri da destra verso sinistra), rende possibile bypassare all’avvio la procedura di autenticazione di varie distribuzioni Linux.

Il problema non riguarda il kernel (in nucleo del sistema) o il sistema operativo ma il bootloader denominato Grub2, sfruttato in varie distribuzioni GNU/Linux. In pratica è possibile bypassare la protezione con richiesta della password di Grub2 durante l’avvio del sistema (un meccanismo, fortunatamente, non abilitato di serie su varie distribuzioni).

Hector Marco e Ismael Ripoli spiegano che premendo 28 volte il tasto Backspace al prompt di Grub (dalla versione 1.98 di dicembre 2009 fino alla 2.02 di dicembre 2015), viene richiamato una “shell di recovering”. La shell in questione offre vari strumenti ai più esperti, consentendo di accedere alla macchina senza bisogno di autenticazione e caricare l’ambiente operativo. Dopo l’avvio dell’ambiente operativo è ovviamente possibile installare un rootkit, sfogliare le risorse locali e predisporre attacchi di vario tipo.

Il bug ha a che fare con un overflow dei numeri interi (semplificando, un problema concernente le operazioni sui numeri all’interno di un computer). I ricercatori hanno preparato un attacco di tipo concettuale (dimostrativo), evidenziando la possibilità di attivare una backdoor e dimostrando che 55 diversi antivirus non sono stati in grado di identificare “l’infezione”. I ricercatori hanno ad ogni modo preparato un fix, che è possibile scaricare da questo indirizzo.

bug backspace

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli per i tuoi regali

CTA Natale iGuida [per Settimio] - macitynet.it
iGuide per i regali di Natale - macitynet..ti

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a Natale vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

iPhone e Smartphone

iPad e tablet

Mac e PC

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Pubblicità
Pubblicità

Ultimi articoli