Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 9 Febrero 2011, 21:17 pm



Título: Linux puede ser vulnerable a través de las memorias USB
Publicado por: wolfbcn en 9 Febrero 2011, 21:17 pm
Publicado el 9 de febrero de 2011 por Jaime Domenech

 El experto en seguridad John Larimer, del equipo X-Force de IBM, ha desvelado en la conferencia de “hackers” ShmooCon , que Linux Ubuntu no se libra de los ataques que se producen por medio de dispositivos USB.

 Larimer descubrió que el problema estaba en un agujero del programa Evince, que permite la gestión de documentos en formatos como pdf, postscript, djvu, tiff y dvi, y se encarga de mostrar las vistas previas de los archivos de las memorias USB en Nautilus.

 Básicamente, cuando Evince abre o muestra la vista en miniatura de algunos archivos DVI del dispositivo USB, se genera un “exploit” que el atacante podría utilizar para dejar el programa colgado o ejecutar código arbitrario con los privilegios de usuario.

 El problema ya ha sido arreglado en las actualizaciones de las últimas versiones de Linux Ubuntu gracias al sistema de seguridad AppArmor, que permite aislar a los atacantes, pero Larimer ha señalado que los “hackers” podrían utilizar nuevos mecanismos para saltarse las barreras del S.O. y lograr sus objetivo.

 La noticia prueba que por desgracia los equipos con Linux también son vulnerables ante los “exploits”, aunque conviene recordar que los ataques a gran escala sólo se producen en equipos con Windows.

 vINQulos

 H-Online (http://www.h-online.com/security/news/item/Linux-vulnerable-to-USB-worms-1185696.html)

FUENTE :http://www.theinquirer.es/2011/02/09/linux-puede-ser-vulnerable-a-traves-de-las-memorias-usb.html


Título: Re: Linux puede ser vulnerable a través de las memorias USB
Publicado por: dantemc en 9 Febrero 2011, 21:25 pm
y quien usa root como cuenta principal??


Título: Re: Linux puede ser vulnerable a través de las memorias USB
Publicado por: Og. en 10 Febrero 2011, 04:25 am
y quien usa root como cuenta principal??

Nadie XD


Título: Re: Linux puede ser vulnerable a través de las memorias USB
Publicado por: Afsoon en 10 Febrero 2011, 07:33 am
Yo desde que use demasiado root cuando empece en Linux y me cargue el SO lo uso pero que muy poco.


Título: Re: Linux puede ser vulnerable a través de las memorias USB
Publicado por: Erfiug en 10 Febrero 2011, 09:13 am
Dice que podría ejecutar un programa con los privilegios del programa, aunque no se comprometa el root en ordenadores personales para mi es igual de crítico:

Si tienen acceso a tu carpeta personal también a todos los ficheros personales, datos sensibles, passwords del navegador (correo, servicios cloud, puede que bancarios y demás...) :/

Si no os importa eso id posteando vuestros usuarios/passwords y ip con demonio ssh en el host  :xD


Título: Re: Linux puede ser vulnerable a través de las memorias USB
Publicado por: Foxy Rider en 10 Febrero 2011, 16:44 pm
Claro, pero es para usuarios de gnome,nautilus y evince (los 3 a la vez) ... Y se obtiene privilegios de usuario ... (lo cual no es poco ni significa que no se pueda escalar privilegios ...)

Saludos.

P.S: Ya lo parchearon y enviaron los respectivos updates

P.S: La funcion preview en cualquier OS es peligrosa


Título: Re: Linux puede ser vulnerable a través de las memorias USB
Publicado por: invisible_hack en 10 Febrero 2011, 17:01 pm
No sé por qué mucha gente piensa de este modo:

Windows: coladero de virus

Linux: intocable

No es así en absoluto. SI se tienen las suficientes precauciones, no tienen por qué entrar virus ni nada similar, tengas WIndows o tengas Linux.

Pero si no se tienen precauciones, cualquier sistema operativo puede resultar vulnerado, e infectado...

Lo que importa no es el S.O. que se use, sino la forma de manejarlo que tenga el usuario que está al mando...