Vulnerability of the screen lock in Astra Linux Special Edition (Smoleńsk)

W tym artykule przyjrzymy się interesującej podatności w krajowym systemie operacyjnym Astra Linux. Zaczynajmy…

Vulnerability of the screen lock in Astra Linux Special Edition (Smoleńsk)
Astra Linux to system operacyjny o specjalnym przeznaczeniu oparty na jądrze Linux, stworzony dla kompleksowej ochrony informacji oraz budowy zabezpieczonych systemów automatycznych.

Producent opracowuje podstawowe wersje Astra Linux — Common Edition (ogólnego przeznaczenia) oraz jej modyfikację Special Edition (specjalnego przeznaczenia):

  1. edycja ogólnego przeznaczenia — Common Edition — jest przeznaczona dla małych i średnich przedsiębiorstw, instytucji edukacyjnych;
  2. edycja specjalnego przeznaczenia — Special Edition — jest przeznaczona dla zabezpieczonych systemów automatycznych przetwarzających informacje o klauzuli tajności „ściśle tajne” włącznie.

Początkowo podatność w blokadorze ekranu została odkryta w systemie operacyjnym Astra Linux Common Edition v2.12, objawia się w momencie, gdy komputer znajduje się w zablokowanym stanie i gdy na tym etapie zmienia się rozdzielczość ekranu. W szczególności w środowiskach wirtualnych (VMWare, Oracle Virtualbox) dochodzi do pełnego wyświetlenia zawartości pulpitu bez autoryzacji.

Ta podatność została również skutecznie zrealizowana w Astra Linux Special Edition v1.5. Możliwe, że istnieje opcja uzyskania informacji również z fizycznych maszyn, wykorzystując wiele monitorów o różnych rozdzielczościach.

Poniżej znajduje się film z demonstracją na Astra Linux Special Edition v1.5 (stacja została zablokowana, zmieniono rozmiar okna stacji):

Vulnerability of the screen lock in Astra Linux Special Edition (Smoleńsk)

Zrzut ekranu z filmu (fragment danych na pulpicie):

Vulnerability of the screen lock in Astra Linux Special Edition (Smoleńsk)

Podsumowując, można stwierdzić, że wykorzystanie tej luki pozwoli na niejawne zaznajomienie się z treścią dokumentów (w tym o ograniczonym dostępie) otwartych na pulpicie zablokowanej stacji z Astra Linux, co doprowadzi do wycieku tego rodzaju informacji.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster