Publicado el 9 de febrero de 2011 por Jaime Domenech
El experto en seguridad John Larimer, del equipo X-Force de IBM, ha desvelado en la conferencia de "hackers" ShmooCon , que Linux Ubuntu no se libra de los ataques que se producen por medio de dispositivos USB.
Larimer descubrió que el problema estaba en un agujero del programa Evince, que permite la gestión de documentos en formatos como pdf, postscript, djvu, tiff y dvi, y se encarga de mostrar las vistas previas de los archivos de las memorias USB en Nautilus.
Básicamente, cuando Evince abre o muestra la vista en miniatura de algunos archivos DVI del dispositivo USB, se genera un "exploit" que el atacante podría utilizar para dejar el programa colgado o ejecutar código arbitrario con los privilegios de usuario.
El problema ya ha sido arreglado en las actualizaciones de las últimas versiones de Linux Ubuntu gracias al sistema de seguridad AppArmor, que permite aislar a los atacantes, pero Larimer ha señalado que los "hackers" podrían utilizar nuevos mecanismos para saltarse las barreras del S.O. y lograr sus objetivo.
La noticia prueba que por desgracia los equipos con Linux también son vulnerables ante los "exploits", aunque conviene recordar que los ataques a gran escala sólo se producen en equipos con Windows.
vINQulos
H-Online (http://www.h-online.com/security/news/item/Linux-vulnerable-to-USB-worms-1185696.html)
FUENTE :http://www.theinquirer.es/2011/02/09/linux-puede-ser-vulnerable-a-traves-de-las-memorias-usb.html
y quien usa root como cuenta principal??
Cita de: dantemc en 9 Febrero 2011, 21:25 PM
y quien usa root como cuenta principal??
Nadie XD
Yo desde que use demasiado root cuando empece en Linux y me cargue el SO lo uso pero que muy poco.
Dice que podría ejecutar un programa con los privilegios del programa, aunque no se comprometa el root en ordenadores personales para mi es igual de crítico:
Si tienen acceso a tu carpeta personal también a todos los ficheros personales, datos sensibles, passwords del navegador (correo, servicios cloud, puede que bancarios y demás...) :/
Si no os importa eso id posteando vuestros usuarios/passwords y ip con demonio ssh en el host :xD
Claro, pero es para usuarios de gnome,nautilus y evince (los 3 a la vez) ... Y se obtiene privilegios de usuario ... (lo cual no es poco ni significa que no se pueda escalar privilegios ...)
Saludos.
P.S: Ya lo parchearon y enviaron los respectivos updates
P.S: La funcion preview en cualquier OS es peligrosa
No sé por qué mucha gente piensa de este modo:
Windows: coladero de virus
Linux: intocable
No es así en absoluto. SI se tienen las suficientes precauciones, no tienen por qué entrar virus ni nada similar, tengas WIndows o tengas Linux.
Pero si no se tienen precauciones, cualquier sistema operativo puede resultar vulnerado, e infectado...
Lo que importa no es el S.O. que se use, sino la forma de manejarlo que tenga el usuario que está al mando...