Portál AbcLinuxu, 9. května 2025 05:33
InformationWeek píše o bezpečnostní zranitelnosti telefonů s Androidem. Dva technici z firmy Trustwave vyvinuli rootkit, který funguje na úrovni jádra a zavádí se jako jaderný modul. Jakmile je natažený, může útočník na dálku získat plný root přístup.
Tiskni
Sdílej:
Ale počkat, jadernej modul? Takže se musí modprobnout pod rootem ne? K čemu to potom je?
a to by teoreticky mohl stačit obyčejný skript...Když máš v systému roota, tak můžeš
rm skript
.
No, nebude zas až takový problém jej schovat (například zakomponovat jej do nějakého jiného skriptu), a chlubit se s tím kde jej mám uložený samozřejmě nebudu.Tak to jo. Ale pořád je to trochu security by obscurity, protože útočník si klidně může udělat kopii tvého systému a u sebe si zkusit, co se stane, pokud nahraje nějaký modul. Každopádně pokud bych měl v systému nového admina, nahrávání nějakých modulů by bylo asi to poslední, co by mě trápilo
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.