tg-me.com/linuxtnt/4030
Last Update:
🔰بوتکیت لینوکسی UEFI موسوم به Bootkitty، تهدیدی جدید
🔹پیرو این پست قبلی
https://www.tg-me.com/us/telegram/com.linuxtnt/4021
🔸یک بوتکیت لینوکسی جدید به نام Bootkitty کشف شده که امنیت سیستمهای لینوکس را تهدید میکند. این بوتکیت که توسط گروهی از دانشجویان دانشگاههای کره جنوبی توسعه یافته، به عنوان یک اثبات مفهوم (proof of concept) طراحی شده و توانایی نفوذ به فریمور UEFI (رابط یکپارچه گسترشپذیر فریمور) سیستمها را دارد.
🔹نحوه عملکرد Bootkitty:
🔸بهره برداری از آسیبپذیری LogoFail: از آسیبپذیری LogoFail برای دور زدن ویژگی امنیتی Secure Boot استفاده میکند. پس از نفوذ به UEFI، Bootkitty به فرایند بوت سیستم قلاب میشود و تغییراتی در بوتلودر Grub و مکانیزم بارگذاری کرنل ایجاد میکند.
این بوتکیت میتواند کرنل و بوتلودر سیستم را تغییر دهد تا در هنگام راهاندازی مجدد سیستم نیز فعال باقی بماند.
قلاب زدن به UEFI (UEFI hooking) به معنای دستکاری و تغییر در عملکرد نرمافزار رابط یکپارچه گسترشپذیر فریمور (UEFI) است.
—————————-
نویسنده: حسین سیلانی
منبع کانال لینوکس تی ان تی(Linux tip and tricks)
@linuxtnt
📌به جمع حامیان کانال بپیوندید با حمایت از کانال📌
https://zarinp.al/learninghive.ir
BY linuxtnt(linux tips and tricks)
Warning: Undefined variable $i in /var/www/tg-me/post.php on line 283
Share with your friend now:
tg-me.com/linuxtnt/4030