0-day in GRUB2

Dec 16, 2015 12:41

Если кто не видел - в популярном загрузчике Grub2 обнаружена уязвимость, позволяющая обходить защиту паролем, и дающая полный доступ к шеллу.

Эксплоит: вместо введения пароля нажать на Backspace ровно 28 раз, а потом EnterНет, это не секретный бекдор и не шутка девелоперов. Тут произошло нечто потрясающее. Постараюсь передать вкратце (если кому ( Read more... )

Leave a comment

nicka_startcev December 16 2015, 21:45:26 UTC
какой вообще смысл в пароле на загрузчик? взял лайфсиди/флеш/итп, загрузился, подмонтировал, прочитал что надо

Reply

moshkow December 16 2015, 21:51:15 UTC
BIOS под паролем

Reply

nicka_startcev December 16 2015, 21:55:22 UTC
помогает только при административном запрете вскрывать корпус.

(кстати, у половины биосов бутменю неотключаемое. но это уже соседняя проблема)

Reply

xxxxx December 16 2015, 22:07:37 UTC
есть лаптопы, которые выбрасывать приходится при забытом биос-пароле

Reply

nicka_startcev December 16 2015, 22:11:51 UTC
или флешки программатором читать.

Reply

cross_join December 17 2015, 08:58:15 UTC
Вытащил диск, вставил в другой комп.

Reply

mak_ December 16 2015, 21:54:18 UTC
>прочитал что надо
... с шифрованного раздела, угу.

Reply

nicka_startcev December 16 2015, 21:58:47 UTC
а от шифрования разделов "обход" пароля в загрузчике не поможет.

Reply

mak_ December 17 2015, 09:57:07 UTC
хорошо, пусть это будет виртуалка в каком-нть хецнере.

Reply

nicka_startcev December 17 2015, 10:13:14 UTC
и?

там консоль кому попало без доп.защиты дают?

Reply

mak_ December 17 2015, 11:21:39 UTC
конкретно в хецнере не знаю, а в leasweb'е, с которым иногда имею дело, можно потыкать в вебинтерфейс и там подключат консоль.

Reply

nicka_startcev December 17 2015, 11:25:30 UTC
так веб-интерфейс тоже защищать надо от злоумышленников, как и физический доступ к физической консоли и физический доступ к носителям.

Reply

mak_ December 17 2015, 11:33:25 UTC
вы смысла в пароле хотели? я вам его показал. плохонький, дохленький, но возможный. дальше, про счастье для всех и даром и чтоб никто не ушел - пожалуйста, без меня.

Reply


Leave a comment

Up