The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в утилите fsck для F2FS, позволяющие выполнить код на этапе проверки ФС, opennews (ok), 15-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +7 +/
Сообщение от topin89email (ok), 16-Окт-20, 00:00 
"При этом для эксплуатации уязвимости атакующий должен иметь физический доступ к накопителю или временно получить права root для записи на уровне блочного устройства."

Ага, чтобы получить root, нужно сначала получить root. Отличная уязвимость.

Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +2 +/
Сообщение от anonymous (??), 16-Окт-20, 00:33 
Так через флэшку же можно или ещё как.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (15), 16-Окт-20, 06:29 
В смартфоне ч/з флешку? Круто.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (17), 16-Окт-20, 06:35 
По моему уже все смартфоны умеют OTG. Через него можно подключит флешку.
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (15), 16-Окт-20, 07:39 
> Через него можно подключит флешку.

Чтобы взломать или зловреда посадить?

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (17), 16-Окт-20, 08:00 
> Чтобы взломать или зловреда посадить?

Посадить зловреда, который сольёт все ключи и пароли, а так же предоставит полный удалённый доступ и прокси-сервер злоумышленнику.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от 1 (??), 16-Окт-20, 09:31 
Зачем ему сажать зловреда от рута, когда у него итак есть рут и ещё и флешка вставлена ?
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  –1 +/
Сообщение от Аноним (17), 16-Окт-20, 09:50 
Зачем злоумышленнику root? Yеужели Ваша DE требует пароля при подключении флешки?
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от Аноним (55), 16-Окт-20, 17:43 
Как запустить fsck флешки на телефоне если там просят пинкод?
Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от anonymous (??), 17-Окт-20, 12:32 
Почему только смартфон? F2FS доступна только на смартфонах?

А вообще да, это, например, путь к root-ованию. Или это путь ко взлому телефона вашей жены (для установки туда программ-шпионов)

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

12. "Уязвимости в утилите fsck для F2FS, позволяющие выполнить ко..."  +/
Сообщение от kmeaw (?), 16-Окт-20, 02:03 
Часто телефон можно увести в специальный режим, позволяющий читать/писать флешку.
Или выпаять её и переписать на программаторе.

Тогда телефон выполнит код злоумышленника во время загрузки, и вся хитроумная схема с запрятыванием неизвлекаемого ключа в аппаратное хранилище станет бесполезной.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру