Es posible hackear Linux al presionar 28 veces la tecla de retroceso

Tema en 'Soft y Hard' comenzado por Tavo, 17/Dic/2015.

  1. Tavo

    Tavo No one

    Ingreso:
    25/Abr/2006
    Mensajes:
    6.030
    Les dejo este artículo para que vean que no solo Microsoft se manda mocos intergalácticos en sus productos


    Un extraño bug hace vulnerables a casi todas las distribuciones de Linux disponibles.


    En sistemas operativos, no es tan común escuchar que Linux tiene vulnerabilidades de fácil acceso. En parte por tratarse de un sistema operativo con una cuota de mercado pequeña, suele ser bastante seguro, además que no todas las distribuciones son iguales. Sin embargo, dos investigadores de la Universidad Politécnica de Valencia, en España, han encontrado un extraño bug que permite brincarse la contraseña para ingresar al equipo presionando la tecla de retroceso 28 veces.
    De acuerdo a Motherboard Vice, este bug aparece en una gran cantidad de distribuciones de Linux y permite que la persona pueda tener acceso al la consola de rescate Grub y tener disponibilidad de los datos de la computadora para consulta, robo o incluso destruirlos. También podría instalar malware.
    Los dos investigadores españoles, Hector Marco e Ismael Ripoll, encontraron que al presionar la tecla de retroceso 28 veces, el sistema causa un error que lanza la función de rescate y concluyeron "el numero de hits en Retroceso era la única entrada controlable por el usuario para causar diferentes manifestaciones del error."
    En un trabajo loable, estos investigadores crearon un parche que previene que se dispare este error. Además, Ubuntu, Red Hat y Debian, ya lanzaron una actualización que lo arregla.
    El bug requiere que la persona esté fisicamente en la computadora, pero no deja de ser una curiosa falla con posibles graves consecuencias para casi todas las distros de Linux.

    Fuente
     
    #1
    A M4C y nicohvc les gusta esto.
  2. M4C

    M4C Cuevino Milenario

    Ingreso:
    27/Mar/2010
    Mensajes:
    5.446
    Epa, a ver...

    ----------
    Buuu, no anda, ahora me quedé con ganas de probar. :l0l:
    Actualicé ayer el Debian de la netbook sin haber leído esto, ya debe estar parcheado.
     
    #2
  3. Hacha Dorada

    Hacha Dorada Vice-presidente Jr.

    Ingreso:
    22/Feb/2006
    Mensajes:
    6.149
    Yo lo estuve probando por todos lados y ya no funciona... Nadie me creía!
    Muy gracioso igual.
     
    #3

Compartinos

Cargando...