要骇入一台电脑往往需要专业的方法,然而 Linux 的一个漏洞,让人人都可以都可以入侵电脑,因为只需按 28 次 Backspace 键,就会使电脑记忆体产生错误,让你控制电脑。
漏洞由西班牙瓦伦西亚理工大学网路安全组的研究人员 Hector Marco 及 Ismael Ripoll 发现。他们指出只需按 Backspace 键 28 次,就可以绕过任何认证程序控制 Linux 电脑。原因是开机程序(boot loader) Grub2 有一个错误,当按足 28 次 Backspace 时就会使记忆体错误,攻击者便可以进入Grub rescue shell 来存取电脑资料和安装恶意软体等。他们这次研究已发布到网上,有兴趣的读者可以了解详细的原理。
报告指受影响的 Grub2 版本由 1.98 至 2.02,假如想知道自己的 Linux 有没有受影响,在 Grub 要你输入使用者名称时,按 28 下 Backspace 后,如果会重新开机或者出现 rescue shell 的话,就表示受到影响了。如果有问题,可以用两名研究人员针对 Ubuntu 、Red Hat 和 Debian 的修补程式。
文章来源:机房监控
亚洲午夜精品一区二区 版权所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.
法律声明:未经许可,任何模仿本站模板、转载本站内容等行为者,本站保留追究其法律责任的权利!
电话:86+10-62104277/2248/4249 传真:86+10-62104193-819 网站齿惭尝
智慧机房
在线体验