Lỗ hổng trong Linux Boot cho phép cài mã độc trước khi hệ điều hành khởi động

vnrcraw6
Nguyễn Thị Phương Thúy
Phản hồi: 0

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Lỗ hổng Linux Boot cho phép kẻ tấn công vượt qua cơ chế bảo vệ Secure Boot và mã hóa ổ đĩa, nhằm chạy mã độc trước khi hệ điều hành thực sự được tải. Nguyên nhân xuất phát từ việc nhiều bản phân phối Linux mặc định cho phép truy cập vào một debug shell từ initramfs khi người dùng nhập sai mật khẩu quá nhiều lần trong quá trình khởi động. Cơ chế mở debug shell trong initramfs vốn được thiết kế để hỗ trợ khắc phục sự cố, ví dụ như: Khi người dùng quên mật khẩu hoặc hệ...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top