Linux puede ser vulnerable a través de las memorias USB

Iniciado por wolfbcn, 9 Febrero 2011, 21:17 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Publicado el 9 de febrero de 2011 por Jaime Domenech

El experto en seguridad John Larimer, del equipo X-Force de IBM, ha desvelado en la conferencia de "hackers" ShmooCon , que Linux Ubuntu no se libra de los ataques que se producen por medio de dispositivos USB.

Larimer descubrió que el problema estaba en un agujero del programa Evince, que permite la gestión de documentos en formatos como pdf, postscript, djvu, tiff y dvi, y se encarga de mostrar las vistas previas de los archivos de las memorias USB en Nautilus.

Básicamente, cuando Evince abre o muestra la vista en miniatura de algunos archivos DVI del dispositivo USB, se genera un "exploit" que el atacante podría utilizar para dejar el programa colgado o ejecutar código arbitrario con los privilegios de usuario.

El problema ya ha sido arreglado en las actualizaciones de las últimas versiones de Linux Ubuntu gracias al sistema de seguridad AppArmor, que permite aislar a los atacantes, pero Larimer ha señalado que los "hackers" podrían utilizar nuevos mecanismos para saltarse las barreras del S.O. y lograr sus objetivo.

La noticia prueba que por desgracia los equipos con Linux también son vulnerables ante los "exploits", aunque conviene recordar que los ataques a gran escala sólo se producen en equipos con Windows.

vINQulos

H-Online

FUENTE :http://www.theinquirer.es/2011/02/09/linux-puede-ser-vulnerable-a-traves-de-las-memorias-usb.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.

dantemc

8-D

Og.

|-

Afsoon

Yo desde que use demasiado root cuando empece en Linux y me cargue el SO lo uso pero que muy poco.

Erfiug

Dice que podría ejecutar un programa con los privilegios del programa, aunque no se comprometa el root en ordenadores personales para mi es igual de crítico:

Si tienen acceso a tu carpeta personal también a todos los ficheros personales, datos sensibles, passwords del navegador (correo, servicios cloud, puede que bancarios y demás...) :/

Si no os importa eso id posteando vuestros usuarios/passwords y ip con demonio ssh en el host  :xD

Foxy Rider

Claro, pero es para usuarios de gnome,nautilus y evince (los 3 a la vez) ... Y se obtiene privilegios de usuario ... (lo cual no es poco ni significa que no se pueda escalar privilegios ...)

Saludos.

P.S: Ya lo parchearon y enviaron los respectivos updates

P.S: La funcion preview en cualquier OS es peligrosa

invisible_hack

No sé por qué mucha gente piensa de este modo:

Windows: coladero de virus

Linux: intocable

No es así en absoluto. SI se tienen las suficientes precauciones, no tienen por qué entrar virus ni nada similar, tengas WIndows o tengas Linux.

Pero si no se tienen precauciones, cualquier sistema operativo puede resultar vulnerado, e infectado...

Lo que importa no es el S.O. que se use, sino la forma de manejarlo que tenga el usuario que está al mando...

"Si no visitas mi blog, Chuck te dará una patada giratoria"