Vulnerabilità del blocco dello schermo in Astra Linux Special Edition (Smolensk)

In questo articolo esamineremo una vulnerabilità molto interessante nel sistema operativo «nostrano» Astra Linux, e quindi, iniziamo...

Vulnerabilità del blocco dello schermo in Astra Linux Special Edition (Smolensk)
Astra Linux è un sistema operativo di specializzazione basato su kernel Linux, creato per la protezione complessiva delle informazioni e per la creazione di sistemi automatizzati sicuri.

Il produttore sta sviluppando le versioni base di Astra Linux — Common Edition (di uso generale) e la sua modifica Special Edition (di uso speciale):

  1. l'edizione di uso generale — Common Edition — è destinata a piccole e medie imprese, istituzioni educative;
  2. l'edizione di uso speciale — Special Edition — è destinata a sistemi automatizzati in esecuzione protetta, che elaborano informazioni con livello di riservatezza «assolutamente riservato» incluso.

Inizialmente, la vulnerabilità nel blocco dello schermo è stata scoperta nel sistema operativo Astra Linux Common Edition v2.12, che si manifesta quando il computer è in stato bloccato e, in questo momento, si cambia la risoluzione dello schermo. In particolare, negli ambienti virtuali (VMWare, Oracle Virtualbox), si verifica la visualizzazione completa del contenuto del desktop senza passare attraverso l'autenticazione.

Questa vulnerabilità è stata anche con successo realizzata su Astra Linux Special Edition v1.5. È possibile che ci sia un modo per ottenere informazioni anche da macchine fisiche, utilizzando più monitor con risoluzioni diverse.

Di seguito è fornito un video dimostrativo su Astra Linux Special Edition v1.5 (è stata effettuata una blocco della stazione, cambiando l'estensione della finestra della stazione):

Vulnerabilità del blocco dello schermo in Astra Linux Special Edition (Smolensk)

Screenshot dal video (frammento di dati sul desktop):

Vulnerabilità del blocco dello schermo in Astra Linux Special Edition (Smolensk)

In generale, si può concludere che lo sfruttamento di questa falla permetterebbe di accedere in modo furtivo al contenuto dei documenti (inclusi quelli a accesso limitato), aperti sul desktop di una stazione bloccata con Astra Linux, il che porterebbe a una fuga di questo tipo di informazioni.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster