close
企業趨勢資訊保安

Linux 超大意漏洞 按 28 次 Backspace 鍵即可入侵電腦

要駭入一部電腦往往需要專業的方法,然而 Linux 的一個漏洞,使人人都可以都可以入侵電腦,因為只需按 28 次 Backspace 鍵,就會使電腦記憶體產生錯誤,讓你控制電腦。

backspace

 

漏洞由西班牙華倫西亞理工大學網絡安全組的研究人員Hector Marco 及 Ismael Ripoll 發現。他們指只需按 Backspace 鍵 28 次,就可以繞過任何認證程序,控制 Linux 電腦。原因是開機程序(boot loader) Grub2 有一個錯誤,當按足 28 次 Backspace 時就會使記憶體錯誤,攻擊者便可以進入Grub rescue shell 來存取電腦資料和安裝惡意軟件等。他們是次研究已發布到網上,有興趣的讀者可以了解詳細的原理。

bomba

 

報告指受影響的 Grub2 版本由 1.98 至 2.02 。假如想知道自己的 Linux 有沒有受影響,在 Grub 要你輸入使用者名稱時按 28 下 Backspace 後,假如會重新開機或者出現 rescue shell 的話,就表示受到影響了。如果有問題,可以用兩位研究人員針對 UbuntuRed HatDebian 的修補程式。

Source : Motherboard

 

Tags : Linux
Dennis Ma

The author Dennis Ma

為香港讀者分享各種 IT 新聞及趨勢,如企業動態、保安消息(勒索軟件、程式漏洞等)、未來科技(AR、VR、3D打印等。)、電子商貿;亦專門分享 SEO、網頁設計、社交平台推廣等心得。

Leave a Response