駭客只要按28次「後退鍵」就可以入侵任何Linux作業系統

Linux開機管理程式爆漏洞,連續按28下後退鍵可駭入系統

安全人員發現Grub2出現一項認證旁路(Authentication Bypass)零時攻擊漏洞,駭客只要按28次後退鍵就可以入侵任何Linux作業系統。

Grub(Grand Unified Bootloader)2是用於大部份Linux作業系統,包括嵌入式系統的開機管理程式(bootloader),是Linux密碼防護的重要一環。

只要在Grub 要求輸入使用者名稱時,連續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是進入救援模式,就可知道自己系統有此漏洞。

事實上,從2009年12月釋出的1.98版到2015年12月的2.02版Grub 2都存在這項漏洞。不過攻擊者需要實際接觸到機器才能進行攻擊。主要Linux業者包括Redhat、 Ubuntu 及 Debian已迅速修補這項漏洞。 


是喔~只要按28次後退鍵就可以入侵任何Linux作業系統?這個好像還滿不錯玩!只可惜我們手上沒有半台Linux,不然也可以來玩看看!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

言過其實了,這個必須現場操作。另外多數Linux電腦不在這裡設置密碼的。

我要成為幸運的一般會社員

例如我撿到某人遺失的Linux電腦,不就可以用這個「密技」來破解了!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

這種等於物理入侵的行為誰都沒辦法

我要成為幸運的一般會社員

如果是我撿到筆記型電腦的話,不管裡面是裝什麼Linux、Windows,通通直接格式化,裝一個「黑金塔」上去!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏