W tym artykule przyjrzymy się interesującej podatności w krajowym systemie operacyjnym Astra Linux. Zaczynajmy…

Astra Linux to system operacyjny o specjalnym przeznaczeniu oparty na jądrze Linux, stworzony dla kompleksowej ochrony informacji oraz budowy zabezpieczonych systemów automatycznych.
Producent opracowuje podstawowe wersje Astra Linux — Common Edition (ogólnego przeznaczenia) oraz jej modyfikację Special Edition (specjalnego przeznaczenia):
- edycja ogólnego przeznaczenia — Common Edition — jest przeznaczona dla małych i średnich przedsiębiorstw, instytucji edukacyjnych;
- edycja specjalnego przeznaczenia — Special Edition — jest przeznaczona dla zabezpieczonych systemów automatycznych przetwarzających informacje o klauzuli tajności „ściśle tajne” włącznie.
Początkowo podatność w blokadorze ekranu została odkryta w systemie operacyjnym Astra Linux Common Edition v2.12, objawia się w momencie, gdy komputer znajduje się w zablokowanym stanie i gdy na tym etapie zmienia się rozdzielczość ekranu. W szczególności w środowiskach wirtualnych (VMWare, Oracle Virtualbox) dochodzi do pełnego wyświetlenia zawartości pulpitu bez autoryzacji.
Ta podatność została również skutecznie zrealizowana w Astra Linux Special Edition v1.5. Możliwe, że istnieje opcja uzyskania informacji również z fizycznych maszyn, wykorzystując wiele monitorów o różnych rozdzielczościach.
Poniżej znajduje się film z demonstracją na Astra Linux Special Edition v1.5 (stacja została zablokowana, zmieniono rozmiar okna stacji):

Zrzut ekranu z filmu (fragment danych na pulpicie):

Podsumowując, można stwierdzić, że wykorzystanie tej luki pozwoli na niejawne zaznajomienie się z treścią dokumentów (w tym o ograniczonym dostępie) otwartych na pulpicie zablokowanej stacji z Astra Linux, co doprowadzi do wycieku tego rodzaju informacji.
Źródło: habr.com
