SicherheitsanfÀlligkeit des Bildschirmsperrmechanismus in Astra Linux Special Edition (Smolensk)

In diesem Artikel werden wir eine sehr interessante SicherheitsanfÀlligkeit des inlÀndischen Betriebssystems Astra Linux untersuchen. Beginnen wir...

SicherheitsanfÀlligkeit des Bildschirmsperrmechanismus in Astra Linux Special Edition (Smolensk)
Astra Linux ist ein Betriebssystem fĂŒr spezielle Zwecke, das auf dem Linux-Kernel basiert. Es wurde entwickelt, um Informationen umfassend zu schĂŒtzen und gesicherte automatisierte Systeme aufzubauen.

Der Hersteller entwickelt die Basisversion von Astra Linux — Common Edition (fĂŒr allgemeine Zwecke) sowie deren Modifikation Special Edition (fĂŒr spezielle Zwecke):

  1. Die allgemeine Edition — Common Edition — ist fĂŒr kleine und mittelstĂ€ndische Unternehmen sowie Bildungseinrichtungen gedacht;
  2. Die spezielle Edition — Special Edition — ist fĂŒr automatisierte Systeme in gesicherter AusfĂŒhrung konzipiert, die Informationen mit einem Geheimhaltungsgrad von „streng geheim“ oder höher verarbeiten.

UrsprĂŒnglich wurde eine Schwachstelle im Bildschirmschoner im Betriebssystem Astra Linux Common Edition v2.12 entdeckt. Diese zeigt sich, wenn der Computer im gesperrten Zustand ist und die Bildschirmauflösung gewechselt wird. Insbesondere in virtuellen Umgebungen (VMWare, Oracle VirtualBox) wird der gesamte Desktop-Inhalt ohne Authentifizierung angezeigt.

Diese Schwachstelle wurde auch erfolgreich in Astra Linux Special Edition v1.5 ausgefĂŒhrt. Es könnte auch möglich sein, Informationen von physischen Maschinen zu erhalten, indem mehrere Monitore mit unterschiedlichen Auflösungen verwendet werden.

Unten finden Sie ein Video zur Demonstration auf Astra Linux Special Edition v1.5 (die Station wurde gesperrt, und die FenstergrĂ¶ĂŸe wurde geĂ€ndert):

SicherheitsanfÀlligkeit des Bildschirmsperrmechanismus in Astra Linux Special Edition (Smolensk)

Screenshot aus dem Video (Datenfragment auf dem Desktop):

SicherheitsanfÀlligkeit des Bildschirmsperrmechanismus in Astra Linux Special Edition (Smolensk)

Insgesamt lĂ€sst sich feststellen, dass die Ausnutzung dieser Schwachstelle es ermöglicht, unbemerkt auf den Inhalt von Dokumenten (einschließlich solcher mit eingeschrĂ€nktem Zugriff), die auf dem Desktop der gesperrten Station mit Astra Linux geöffnet sind, zuzugreifen, was zu einem Leck solcher Informationen fĂŒhren kann.

Quelle: habr.com

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster