NĂ« kĂ«tĂ« artikel, do tĂ« shqyrtojmĂ« njĂ« vulnerabilitet tĂ« njĂ« interesi nĂ« sistemin operativ âvendorâ Astra Linux, dhe kĂ«shtu, le tĂ« fillojmĂ«...

Astra Linux është një sistem operativ me qëllim të veçantë i ndërtuar mbi bërthamën Linux, i krijuar për mbrojtjen komplekse të informacionit dhe ndërtimin e sistemeve automatike të mbrojtura.
Prodhuesi zhvillon versionin bazĂ« tĂ« Astra Linux â Common Edition (pĂ«rdorim tĂ« pĂ«rgjithshĂ«m) dhe modifikimin e saj Special Edition (pĂ«rdorim tĂ« veçantĂ«):
- edhe versioni i pĂ«rgjithshĂ«m â Common Edition â Ă«shtĂ« i destinuar pĂ«r biznese tĂ« mesme dhe tĂ« vogla, institucione arsimore;
- edhe versioni i veçantĂ« â Special Edition â Ă«shtĂ« i destinuar pĂ«r sisteme automatike nĂ« ekzekutim tĂ« mbrojtur, qĂ« pĂ«rpunojnĂ« informacion me nivel sekretĂ«sie âkrejtĂ«sisht sekretâ duke pĂ«rfshirĂ«.
Fillimisht, vulnerabiliteti në bllokuesin e ekranit u zbulua në sistemin operativ Astra Linux Common Edition v2.12, dhe shfaqet në momentin kur kompjuteri ndodhet në gjendje të bllokuar dhe nëse në këtë fazë kryhet ndërrimi i rezolutës së ekranit. Në mënyrë të veçantë në mjediset virtuale (VMWare, Oracle Virtualbox), ndodh shfaqja e plotë e përmbajtjes së desktopit pa kalimin e autorizimit.
Ky vulnerabilitet gjithashtu është shfrytëzuar me sukses në Astra Linux Special Edition v1.5. Mund të ekzistojë një mundësi për të marrë informacion edhe nga makinat fizike duke përdorur disa monitorë me rezoluta të ndryshme.
Më poshtë është një video me demonstruar në Astra Linux Special Edition v1.5 (u bë bllokimi i stacionit, ndryshimi i përmasave të dritares së stacionit):

Shqiponja nga videoja (fragment të dhënash në desktop):

Në përfundim, mund të arrihet në përfundimin se shfrytëzimi i kësaj vrime do të lejojë qasje të fshehtë në përmbajtjen e dokumenteve (përfshirë ato me qasje të kufizuar), të hapura në desktopin e stacionit të bllokuar me Astra Linux, që do të çonte në rrjedhjen e këtij lloji informacioni.
Burimi: habr.com
