Skenari i sulmit ndaj menaxhueseve të aplikacioneve të pabazuara në Ubuntu

Hulumtuesit nga kompani Aqua Security vĂ«nĂ« re mundĂ«sinĂ« e sulmit ndaj pĂ«rdoruesve tĂ« distribucionit Ubuntu, duke shfrytĂ«zuar karakteristikat e implementimit tĂ« menaxhuesit „command-not-found“, i cili ofron sugjerime nĂ« rastin e pĂ«rpjekjes pĂ«r tĂ« ekzekutuar njĂ« program qĂ« nuk ekziston nĂ« sistem. Problemi Ă«shtĂ« se gjatĂ« vlerĂ«simit tĂ« komandave tĂ« ekzekutueshme, tĂ« cilat mungojnĂ« nĂ« sistem, „command-not-found“ pĂ«rdor pĂ«rzgjedhjen e rekomandimeve jo vetĂ«m nga paketat nĂ« depozitat standarde, por edhe nga paketat snap nga katalogu snapcraft.io.

GjatĂ« formimit tĂ« rekomandimit mbi bazĂ«n e pĂ«rmbajtjes sĂ« katalogut snapcraft.io, menaxhuesi „command-not-found“ nuk merr parasysh statusin e paketĂ«s dhe pĂ«rfshin paketa qĂ« janĂ« shtuar nĂ« katalog nga pĂ«rdorues tĂ« paautorizuar. Si rezultat, njĂ« sulmues mund tĂ« vendosĂ« nĂ« snapcraft.io njĂ« paketĂ« me pĂ«rmbajtje tĂ« fshehur keqdashĂ«se dhe njĂ« emĂ«r qĂ« pĂ«rputhet me paketat ekzistuese DEB, programe qĂ« fillimisht mungojnĂ« nĂ« depo, ose aplikacione false, emrat e tĂ« cilĂ«ve reflektojnĂ« gabime dhe gabime tipike tĂ« pĂ«rdoruesve gjatĂ« shkrimit tĂ« emrave tĂ« utiliteteve popullore.

Për shembull, mund të vendosen paketat «tracert» dhe «tcpdamp» me supozimin se përdoruesi do të gabojë në shkronjën e emrave të utiliteteve «traceroute» dhe «tcpdump», dhe «command-not-found» do të rekomandojë instalimin e paketave të dëmshme të vendosura nga hakerët në snapcraft.io. Përdoruesi mund të mos e vërejë mashtrimin dhe të mendojë se sistemi rekomandon vetëm paketa të verifikuara. Sulmuesi gjithashtu mund të vendosë në snapcraft.io një paketë e cila ka një emër që përputhet me paketat ekzistuese deb, dhe në këtë rast «command-not-found» do të japë dy rekomandime për instalim deb dhe snap, dhe përdoruesi mund të zgjedhë snap, duke e konsideruar atë më të sigurt ose duke u tërhequr nga një version më të ri.

Skenari i sulmit ndaj menaxhueseve të aplikacioneve të pabazuara në Ubuntu

Aplikacionet në formatin snap, për të cilat në snapcraft.io lejohet rishikimi automatik, mund të ekzekutohen vetëm në një mjedis të izoluar (paketat snap pa izolim publikohen vetëm pas një rishikimi manual). Sulmuesit mund t'u mjaftojë të ekzekutojnë në një mjedis të izoluar me qasje në rrjet, për shembull, për minimin e kriptomonedhave, kryerjen e sulmeve DDoS ose dërgimin e spamit.

Sulmuesi gjithashtu mund të përdorë metoda për të anashkaluar izolimin në paketa keqdashëse, si shfrytëzimi i të metave të patregulluara në bërthamë dhe mekanizmat e sigurisë së izolimit, angazhimi i ndërfaqeve snap për të aksesuar burime të jashtme (për regjistrimin e fshehtë të audios dhe videos) ose kapjen e inputit nga tastiera kur përdoret protokolli X11 (për krijimin e keylogger-ave që funksionojnë në mjedisin sandbox).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster