6月中旬,Ubuntu Launchpad被爆存在安全BUG;任意用戶只要卸下硬盤就能繞過鎖屏界面。該漏洞確認影響Ubuntu 16.04.4,但不確認其他Ubuntu版本是否受到影響。整個攻擊流程基本如下:用戶啓動進入Linux之後,打開程序和文件,然後機器暫停並進入低功耗模式後,寫入設備狀態到內存中。

Ubuntu Launchpad安全漏洞:卸硬盤能繞過鎖屏界面

一旦此時攻擊者移除硬盤並喚醒系統,雖然會調到鎖屏界面,但是用戶能夠輸入任意密碼進行訪問。雖然有時會出現拒絕訪問的情況,但是隻要快速按下物理電源關鍵就能獲取訪問,而且如果沒有跳出鎖屏界面而是黑屏,可以嘗試之前的步驟重新進入。

Canonical的安全工程師Marc Deslauriers表示:“我們不大可能會修復這個問題。物理訪問意味着攻擊者能夠簡單的訪問硬盤,或者替換密碼並解鎖設備。”

此外也有用戶透露屏保軟件能夠解決這個問題:“我相信屏保能夠解決這個意外,即使底層庫有問題也能阻止未經授權的訪問。”

相關文章