PplWare Mobile

Linux: vulnerabilidade crítica de segurança encontrada em quase todas as distros

                                    
                                

Autor: Pedro Simões


  1. mushlom says:

    Ficamos a aguardar pela 2a parte. Como ativar o reboot após n tentativas de acesso falhadas

    • Mr. Paul says:

      Há que levar em conta que precisam de ser levados em conta vários fatores para que seja executada e explorada esta “vulnerabilidade “. Que, pessoalmente, não me parece de todo uma ” vulnerabilidade crítica”.

      “The method… requires a preprepared USB drive with the necessary scripts and tools needed to modify the initramfs, inject malicious code, and repack it so that the boot process works without any issues.

      Given this requires skills and forward planning, opportunistic attackers will find it hard to exploit. There’s more risk than reward unless pursuing high-value business, IT, activist or political targets – being a regular schmoe has its advantages!”
      omgubuntu.co.uk

  2. mano belho says:

    uma bela descoberta, mas na prática não muda nada.
    qualquer sistema onde exista acesso fisico é vulnerável a um vector de ataques muito maior.
    desde hardware tampering a UEFI rootkits.

  3. Amigos says:

    Vamos ver quantas pessoas vêm aqui dizer com um choro imenso, para mudarem para windows e para não usarem linux. Zero. A diferença.

  4. Mário says:

    Seja Microsoft, Linux, Apple tendo acesso físico ao equipamento não existe milagres nem é preciso tanta treta só meter um USB entre o teclado e o computador que ficamos com acesso a tudo desde keylog, enviar comandos etc…

  5. saposomapuhc says:

    em quase todas as distros? LOL as que são baseadas em debian que é só a maioria não tem esta vulnerabilidade…

    • Mr. Y says:

      Estás enganado. No Debian 12, pelo menos, está vulnerável porque também lança um debug shell

      • saposomapuhc says:

        lol mas já leste o que é preciso fazeres para alguém conseguir entrar no teu pc. Acho que é mais difícil alguém fazer o que é preciso para outra pessoa entrar no seu próprio pc. So a convite.

        Isto é fumo “branco”. E um utilizador de linux tem ficheiros privados no próprio pc desde quando?

        • Mr. Y says:

          Concordo contigo mas isso é não quer dizer que o Debian não está vulnerável.
          Mas, no final das contas, a resolução é relativamente simples porque basta alterar definições de boot no kernel.
          Reforçando que tendo-se acesso físico à máquina não há sistema 100% seguro

  6. KingSOL says:

    Windows 10 é melhor.

  7. Sail says:

    Só com acesso fisico. Pelo menos não é uma falha zero day que dura 6 meses como a do Windows 10.

  8. Nuno says:

    É uma falha da TANGA!!!! Mas este tipo de falha conta para alguma coisa???!!! devem estar a brincar, só pode!!!

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.