Vulnerabilità del blocca schermo in Astra Linux Special Edition (Smolensk)

In questo articolo esamineremo una vulnerabilità molto interessante nel sistema operativo domestico Astra Linux, quindi iniziamo...

Vulnerabilità del blocca schermo in Astra Linux Special Edition (Smolensk)
Astra Linux è un sistema operativo di uso speciale basato sul kernel Linux, progettato per la protezione completa delle informazioni e la creazione di sistemi automatizzati sicuri.

Il produttore sta sviluppando la versione base di Astra Linux — Common Edition (per uso generale) e la sua modifica Special Edition (per uso speciale):

  1. la versione per uso generale — Common Edition — è destinata alle piccole e medie imprese e alle istituzioni educative;
  2. la versione per uso speciale — Special Edition — è destinata a sistemi automatizzati in configurazione sicura, che trattano informazioni con un grado di segretezza 'top secret' incluso.

Inizialmente, la vulnerabilità nel blocca schermo è stata scoperta nel sistema operativo Astra Linux Common Edition v2.12, si manifesta quando il computer è in stato bloccato e se in questo momento si cambia la risoluzione dello schermo. In particolare, negli ambienti virtuali (VMWare, Oracle Virtualbox), si verifica la visualizzazione completa del contenuto del desktop senza passare attraverso l'autenticazione.

Questa vulnerabilità è stata anche sfruttata con successo su Astra Linux Special Edition v1.5. È possibile che ci sia un modo per ottenere informazioni anche da macchine fisiche, utilizzando più monitor con risoluzioni diverse.

Di seguito è fornito un video dimostrativo su Astra Linux Special Edition v1.5 (è stato bloccato il terminale, modificata la dimensione della finestra del terminale):

Vulnerabilità del blocca schermo in Astra Linux Special Edition (Smolensk)

Screenshot dal video (frammento di dati sul desktop):

Vulnerabilità del blocca schermo in Astra Linux Special Edition (Smolensk)

In sintesi, si può concludere che lo sfruttamento di questa falla consentirà di visualizzare clandestinamente il contenuto dei documenti (inclusi quelli a accesso limitato) aperti sul desktop del terminale bloccato con Astra Linux, il che porterà a una fuga di questo tipo di informazioni.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster