„Linux“ USB tvarkyklėje aptiktos pažeidžiamumo vietos

Turinys

Tinklo saugumas yra nuolatinė problema visuomenėje, kuri vis dažniau kreipiasi į skaitmeninį pasaulį bet kokio tipo valdymo, paieškos, pirkimo ir kt. Štai kodėl kompiuterinės atakos tampa vis dažnesnės ir mes nuolat patiriame pavojų užsikrėsti. Šiandien plačiausiai pasaulyje naudojama operacinė sistema yra „Windows 10.“. Tačiau bendras vartotojų požiūris yra toks, kad tiek „MacOS“, tiek „Linux“ yra saugesni.

Paprastai tai yra tiesa, tačiau tai neatleidžia abiejų operacinių sistemų, kad jos gali būti užpultos, ir kad yra tam tikrų pažeidžiamumų, galinčių sukelti saugumo trūkumų. Tiesą sakant, tam tikros saugumo problemos buvo rastos „Linux“ USB tvarkyklėse.

Kokie pažeidimai buvo rasti „Linux“ USB tvarkyklėse?

Kaip pranešė „Bleepingcomputer“, „Google“ saugumo ekspertas Andrejus Konovalovas informavo „Linux“ bendruomenę, kad įspėtų apie 14 pažeidimų, kuriuos jis rado „Linux“ branduolio USB posistemyje.

Tam jis panaudojo „branduolio išpūtimo“ įrankį, vadinamą Syzkaller. Gavęs rezultatus, jis pranešė apie šiuos 14 trūkumų ir nustatė, kad: „Visus juos galima suaktyvinti sukūrus kenkėjišką įrenginį“. Visą informaciją apie šiuos pažeidžiamumus galima rasti šioje atvirosios sienelės nuorodoje

Galimybė užsikrėsti

Tačiau pats Konovalovas sumenkino šias nustatytas spragas, nes norint įvykdyti išpuolį būtina fizinė prieiga prie mašinos.

Tačiau tai gali sukelti įspėjimą tokiose vietose kaip biurai, viešos vietos ir pan. Tokie pažeidžiamumai gali būti naudojami nulaužti atviros erdvės sistemas, kurios nėra prijungtos prie tinklo. Tokiais atvejais USB būtų priemonė užkrėsti mašiną išnaudojimo kodu. Nors poveikis yra ribotas ir dauguma šių pažeidžiamumų yra paslaugų atsisakymas, reikia pažymėti, kad gali būti panaudoti keli trūkumai, norint paleisti branduolio kodą.

USB gedimai šiuo metu yra labai paklausūs, nes jie yra vienintelis būdas patekti į atviros erdvės sistemas ir išeiti iš jų. Tokiu būdu galima išnaudoti išnaudojimo kodą ir pavogti duomenis iš tinklų. Štai kodėl šiuo metu „Linux“ branduolio USB posistemiui reikia didesnės apsaugos nuo galimų kenkėjiškų atakų per USB.

Svarbu prisiminti, kad savo kompiuterius privalome laikyti saugiose vietose ir būti tikri, kad jie yra saugūs. Be to, mūsų įrenginyje naudojant USB, patartina įsitikinti, kad jis yra švarus ir jame nėra virusų, galinčių paveikti mūsų sistemą.

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave