Vulnérabilité du bloqueur d'écran dans Astra Linux Special Edition (Smolensk)

Dans cet article, nous allons examiner une vulnérabilité très intéressante dans le système d'exploitation « national » Astra Linux, alors commençons...

Vulnérabilité du bloqueur d'écran dans Astra Linux Special Edition (Smolensk)
Astra Linux est un système d'exploitation à usage spécial basé sur le noyau Linux, conçu pour une protection complète des informations et la construction de systèmes automatisés sécurisés.

Le fabricant développe une version de base d'Astra Linux — Common Edition (à usage général) et sa modification Special Edition (à usage spécial) :

  1. La version à usage général — Common Edition — est destinée aux petites et moyennes entreprises, ainsi qu'aux établissements d'enseignement ;
  2. La version à usage spécial — Special Edition — est destinée aux systèmes automatisés en mode sécurisé, traitant des informations dont le degré de confidentialité est « top secret » inclus.

Initialement, la vulnérabilité dans le bloqueur d'écran a été découverte dans le système d'exploitation Astra Linux Common Edition v2.12, elle se manifeste lorsque l'ordinateur est en état de blocage et si à ce moment-là un changement de résolution d'écran est effectué. En particulier dans des environnements virtuels (VMWare, Oracle Virtualbox), le contenu complet du bureau est affiché sans passer par une autorisation.

Cette vulnérabilité a également été exploitée avec succès sur Astra Linux Special Edition v1.5. Il est possible d'obtenir des informations à partir de machines physiques en utilisant plusieurs moniteurs avec des résolutions différentes.

Ci-dessous, une vidéo démontrant sur Astra Linux Special Edition v1.5 (le poste a été bloqué, changement de l'extension de la fenêtre) :

Vulnérabilité du bloqueur d'écran dans Astra Linux Special Edition (Smolensk)

Capture d'écran de la vidéo (extrait de données sur le bureau) :

Vulnérabilité du bloqueur d'écran dans Astra Linux Special Edition (Smolensk)

En fin de compte, on peut conclure que l'exploitation de cette faille permettra d'accéder discrètement au contenu des documents (y compris à accès restreint) ouverts sur le bureau d'une station Astra Linux bloquée, ce qui entraînera une fuite de ce type d'informations.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster