Sterowniki USB jądra systemu Linux mają luki w zabezpieczeniach

Błędy USB w pendrive

Jądro Linuksa nie jest niezniszczalne, jak niektórzy uważają. Chociaż GNU / Linux jest dość bezpiecznym systemem operacyjnym, nie oznacza to, że jest w 100% bezpieczny i wolny od błędów i luk. A teraz pojawiły się wiadomości o wielu luki w zabezpieczeniach sterowników urządzeń USB który integruje jądro Linuksa. Szczerze mówiąc na razie nie znam nazwiska osoby odpowiedzialnej za te kontrolery, ale niedawno Sarah Sharp z Intela była firmą, która jak przypuszczam będzie w dużej mierze za to odpowiedzialna ...

Ci, którzy podnieśli alarm, byli Badacze bezpieczeństwa Google, którzy poinformowali społeczność o 14 lukach w kontrolerach USB, aby można było je natychmiast naprawić. Luki te można wykorzystać do ataku na system i przejęcia kontroli nad podatnym systemem. Tych 14 zostało dodanych do 79 luk wykrytych w zeszłym miesiącu w sterownikach USB. Problemy w ta technologia Intel Jest w wiadomościach od jakiegoś czasu, ponieważ Uniwersytet Londyński stworzył już narzędzie o nazwie POTUS do wyszukiwania luk w sterownikach USB jądra Linuksa, a dzięki temu i innym późniejszym badaniom znaleziono kilka z tych luk w zabezpieczeniach. niektóre z nich są obecne od 2003 roku i przez wielu pozostają niezauważone, chociaż teraz stały się patentami.

Jednakże, nie jest to coś zbyt niepokojącego, a użytkownicy powinni spać spokojnie, ponieważ niektóre z tych luk można wykorzystać tylko wtedy, gdy osoba atakująca ma fizyczny dostęp do zagrożonej maszyny, a nie zdalnie, poza tym, że wie, że wkrótce pojawią się łaty do ich rozwiązania. Dlatego będziemy nadal zgłaszać ten problem ... A jeśli chcesz uzyskać więcej informacji, możesz podążać tropem tych luk w zabezpieczeniach sterowników USB z tego linku.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.