Безопасная ОС Линукс!

Nov 15, 2016 07:47

Шифрование диска утилитой Cryptsetup можно обойти, просто нажав Enter на протяжении 70 секунд, когда система спрашивает про пароль:

http://www.bleepingcomputer.com/news/security/you-can-bypass-linux-disk-encryption-by-pressing-the-enter-key-for-70-seconds/

Ошибка там в том, что неправильно происходит обработка введения неправильного пароля.

Этот же исследователь обнаружил похожую дыру в GRUB, когда для получения полных привилегий без знания пароля надо было нажать Backspace ровно 28 раз, а потом Enter. Об этом уже писалось в нашей стенгазете:

http://nlothik.livejournal.com/675397.html

Обожаю такие дыры.

сисадминское, ведроид

Previous post Next post
Up