Aqua Security uurijad on tĂ€helepanu pööranud rĂŒnnaku vĂ”imalusele Ubuntu jaotuse kasutajate suhtes, kasutades 'command-not-found' kĂ€sitleja rakenduse eripĂ€rasid, mis annab vihje, kui proovida kĂ€ivitada sĂŒsteemist puuduvat programmi. Probleem seisneb selles, et 'command-not-found' hindab kĂ€ivitatavaid kĂ€ske, mis puuduvad sĂŒsteemis, valides soovituse mitte ainult tavarepositooriumitest, vaid ka snap-pakettidest kataloogist snapcraft.io.
'command-not-found' kĂ€sitleja ei vĂ”ta soovitusi moodustades arvesse paketi olekut ja katab pakette, mis on katalooge lisanud kontrollimata kasutajad. Seega vĂ”ib rĂŒndaja lisada snapcraft.io paketi, millel on peidetud pahatahtlik sisu ja nimi, mis kattub eksisteerivate DEB-pakettidega, algselt repositooriumites puuduvate programmide vĂ”i valeprogrammidega, mille nimed peegeldavad tĂŒĂŒpilisi kasutajate kirjutamisvigu ja eksimusi populaarsete utiliitide nimedes.
NĂ€iteks vĂ”ib pakkuda pakette 'tracert' ja 'tcpdamp', lootes, et kasutaja teeb eksimise utiliitide 'traceroute' ja 'tcpdump' nimede kirjutamisel, ning 'command-not-found' soovitab rĂŒndaja ĂŒles laetud pahatahtlikke pakette snapcraft.io-st installida. Kasutaja ei pruugi petmist mĂ€rgata ja arvata, et sĂŒsteem soovitab ainult kontrollitud pakette. RĂŒndaja vĂ”ib samuti lisada snapcraft.io paketi, mille nimi kattub olemasolevate deb-pakettidega, ja sel juhul annab 'command-not-found' kaks soovitust deb ja snap installimiseks, ning kasutaja vĂ”ib valida snap'i, arvates et see on rohkem kaitstud vĂ”i kiusatuna uue versiooniga.

Snap-formaadis rakendused, mille jaoks snapcraft.io-s lubatakse automaatne ĂŒlevaatus, saavad töötada ainult isoleeritud keskkonnas (ilma isolatsioonita snap-paketid avaldatakse ainult pĂ€rast kĂ€sitsi ĂŒlevaatust). RĂŒndajale vĂ”ib osutuda piisavaks töötamine isoleeritud keskkonnas, millel on vĂ”rku juurdepÀÀs, nĂ€iteks krĂŒptoraha kaevandamiseks, DDoS-rĂŒnnakute tegemiseks vĂ”i rĂ€mpsposti saatmiseks.
RĂŒndaja vĂ”ib kasutada ka pahatahtlike paketid, et vĂ€ltida isoleerimist, nĂ€iteks kasutades nĂ€htamatuks jÀÀvaid haavatavusi tuumas ja isoleerimise tagamise mehhanismides, kaasates snap-liideseid vĂ€listele ressurssidele juurdepÀÀsuks (salajase heli- ja videosalvestuse jaoks) vĂ”i klaviatuuri sisendi hĂ”ivamiseks X11 protokolli kasutamisel (sandbox-ĂŒmbruses töötavate klahvilugejate loomiseks).
Allikas: opennet.ru
