当前位置:首页 > 技术文章 > 正文内容

Linux 超大漏洞,按 28 次 Backspace 键即可入侵电脑

douba32周前 (08-21)技术文章6

要骇入一台电脑往往需要专业的方法,然而 Linux 的一个漏洞,让人人都可以都可以入侵电脑,因为只需按 28 次 Backspace 键,就会使电脑内存产生错误,让你控制电脑。

漏洞由西班牙瓦伦西亚理工大学网络安全组的研究人员 Hector Marco 及 Ismael Ripoll 发现。他们指出只需按 Backspace 键 28 次,就可以绕过任何认证程序控制 Linux 电脑。原因是开机程序(boot loader) Grub2 有一个错误,当按足 28 次 Backspace 时就会使内存错误,攻击者便可以进入Grub rescue shell 来存取电脑资料和安装恶意软件等。他们这次研究已发布到网上,有兴趣的读者可以了解详细的原理。

报告指受影响的 Grub2 版本由 1.98 至 2.02,假如想知道自己的 Linux 有没有受影响,在 Grub 要你输入使用者名称时,按 28 下 Backspace 后,如果会重新开机或者出现 rescue shell 的话,就表示受到影响了。如果有问题,可以用两名研究人员针对 Ubuntu、Red Hat和Debian的修补程序。

  • Hack Into a Linux Computer by Hitting the Backspace 28 Times

(本文由 Unwire Pro授权转载)

[前往原始页面]微信搜索公众号technews 2013(TechNews科技新报)关注我们。

相关文章

推荐漂亮的Linux远程SSH连接工具FinalShell

常用的Linux远程连接工具有Xshell 、SecureCRT,今天推荐的FinalShell不但界面漂亮,而且可以通过拖拽从服务器上下载文件到本地磁盘,也可以通过拖拽上传文件到远程服务器。使用起来...

Linux 防火墙怎么开?3 分钟学会放行 80 端口,再也不怕远程连接被拒

刚部署完网站却打不开?远程连接突然被拒?90% 的原因是防火墙把端口 “封锁” 了!别慌!今天教你用最简单的命令,3 分钟搞定 Linux 防火墙端口放行,新手也能秒变 “防火墙管理高手”!一、为什么...

Linux系统查看IP地址的常用方法(查看linux ip地址)

简介:Linux系统经常使用ifconfig命令查看网卡的IP地址,一般需要以root身份登录使用ifconfig工具。ifconfig工具不仅可以被用来简单地获取网络接口配置信息,还可以修改这些配置...

linux入门系列15--文件传输之vsftp服务

前面的系列文章基本讲完了linux管理相关的基础知识,从本篇开始讲解centos7中服务程序的部署和配置,以便为外部提供各种服务。日常工作和娱乐中,我们所需的各种资源都离不开网络以及各种服务,我们通过...

Linux中的Oracle数据库备份并自动上传到FTP服务器

简介:本文主要介绍在Linux环境中,怎么将Oracle数据库进行备份并自动上传到指定的FTP服务器,实现数据库的异地备份。其具体措施是提前部署好FTP服务器,然后编写脚本将Oracle数据库进行备份...

linux学习笔记——常用命令-文件处理命令

ls目录处理命令:ls 全名:list 命令路径:/bin/ls执行权限:所有用户ls –al a-- all l –long -i查看i节点ls –i 查看i节点命令名称:mkdir命令英文原意:m...