Home » Lumea digitală » O nouă vulnerabilitate pentru Windows și Linux

O nouă vulnerabilitate pentru Windows și Linux

O nouă vulnerabilitate pentru Windows și Linux
Sursa foto: Unsplash
Publicat: 01.08.2020

Lăsând la o parte numele cu rezonanță ciudată, BootHole este un bug localizat tocmai în codul de inițializare a PC-urilor Windows și Linux, care poate fi exploatat pentru a încărca în mod nedetectabil aplicații malware.

Prezent pe orice computer care funcționează prin încărcarea unui sistem de operare, sistemul bootloader este primul element software care se inițializează la pornirea unui PC, rolul său fiind de a permite selectarea și apoi inițializarea sistemului de operare principal, fie că acesta este Windows sau Linux. Lesne de înțeles, oricine reușește să compromită securitatea componentei bootloader poate obține acces nelimitat asupra computerului, inserând elemente malware în mod aproape complet nedetectabil. Și, în timp ce PC-urile Linux sunt direct expuse vulnerabilității BootHole, aproape toate computerele Windows din ultimul deceniu sunt, de asemenea, vulnerabile.

Concret, în centrul acestei vulnerabilități se află componenta UEFI Secure Boot, responsabilă tocmai cu securizarea procesului de pornirea a PC-ului prin autentificarea software-ului ce urmează a fi încărcat. Prezent inclusiv la dispozitive smartphone și tablete, sistemul UEFI Secure Boot este ceea ce modderii trebuie mai întâi să deblocheze pentru accesarea sistemului bootloader, facilitând încărcarea de versiuni firmware neoficiale.

BootHoole păcălește mecanismul de validare prin semnătură digitală a versiunilor de firmware

Problema apare atunci când bootloader-ul în sine conține o vulnerabilitatea care poate fi exploatată pentru a obține acces privilegiat la un sistem altfel sigur, cum este meniul GRUB2 folosit de aproape toate distribuțiile Linux. Un bootloader rulează cu mai multe privilegii de acces decât sistemul de operare, iar singura sa verificare se face la pornirea PC-ului, prin cod semnat sau certificat. Dacă un hacker este capabil să suprascrie un bootloader cu o versiune recunoscută, dar vulnerabilă, procesul de încărcare Secure Boot nu poate detecta abuzul comis.

Citește continuarea pe Go4it!

Când va fi lansat Windows 10X?

Noul update la Windows 10 va schimba din nou meniul Start, dar și alte câteva funcții importante, cum ar fi ALT+TAB

Windows 10 a primit un nou program care ne permite să recuperăm fișierele pe care le-am șters din greșeală

Cu ce probleme noi vine Windows 10 după ultimul update. Userii deja și-au pierdut răbdarea

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Cum au trecut razele cosmice prin atmosfera Pământului acum 41.000 de ani?
Cum au trecut razele cosmice prin atmosfera Pământului acum 41.000 de ani?
Ce origine preistorică are cafeaua, una dintre cele mai consumate băuturi din lume?
Ce origine preistorică are cafeaua, una dintre cele mai consumate băuturi din lume?
A fost Caligula cel mai nebun dintre împărații romani? L-a amenințat pe zeul Jupiter că-l va omorî în bătaie
A fost Caligula cel mai nebun dintre împărații romani? L-a amenințat pe zeul Jupiter că-l va omorî în bătaie
Ce s-a întâmplat după ce oamenii de știință au declanșat mini-cutremure în laborator
Ce s-a întâmplat după ce oamenii de știință au declanșat mini-cutremure în laborator
Ar putea ficatul să dețină cheia unor tratamente mai bune pentru cancer?
Ar putea ficatul să dețină cheia unor tratamente mai bune pentru cancer?
Bob Lazar: Zona 51 și Farfuriile Zburătoare
Bob Lazar: Zona 51 și Farfuriile Zburătoare
A fost descoperită o mutație genetică rară, nemaivăzută până acum la oameni
A fost descoperită o mutație genetică rară, nemaivăzută până acum la oameni
Cum a revoluționat Eddie Van Halen muzica rock? Unul dintre cei mai mari chitariști din istorie
Cum a revoluționat Eddie Van Halen muzica rock? Unul dintre cei mai mari chitariști din istorie
Vremea se încălzește! Ce temperaturi au anunțat meteorologii?
Vremea se încălzește! Ce temperaturi au anunțat meteorologii?
Programul „Străzi deschise” weekendul 27 și 28 aprilie: Ce facem pe Calea Victoriei?
Programul „Străzi deschise” weekendul 27 și 28 aprilie: Ce facem pe Calea Victoriei?
52 de ani de la Apollo 16, penultima misiune care a dus omul pe Lună. Urmăreşte istoria Apollo în şapte minute!
52 de ani de la Apollo 16, penultima misiune care a dus omul pe Lună. Urmăreşte istoria Apollo în şapte minute!
Regele Charles al III-lea este „mai bolnav decât lasă să se vadă”
Regele Charles al III-lea este „mai bolnav decât lasă să se vadă”
China și SUA ar trebui să fie parteneri, a declarat Xi Jinping
China și SUA ar trebui să fie parteneri, a declarat Xi Jinping
Resturile unei rachete abandonate în spațiul cosmic de 15 ani au trecut pe lângă un satelit japonez
Resturile unei rachete abandonate în spațiul cosmic de 15 ani au trecut pe lângă un satelit japonez
Un studiu arată că vitamina D ar putea crește rezistența la cancer
Un studiu arată că vitamina D ar putea crește rezistența la cancer
Galileo Galilei, omul care a schimbat cursul istoriei. „Și totuși, se mișcă!”
Galileo Galilei, omul care a schimbat cursul istoriei. „Și totuși, se mișcă!”
Criza climatică crește frecvența valurilor oceanice mortale, indică un studiu
Criza climatică crește frecvența valurilor oceanice mortale, indică un studiu
(P) Cum Poți Utiliza Camera de Inspecție în Viața de Zi cu Zi?
(P) Cum Poți Utiliza Camera de Inspecție în Viața de Zi cu Zi?