Nu kunt u het Linux-systeem in slechts 70 seconden hacken

Hackers kunnen nu de authenticatieprocedures op Linux-systemen omzeilen door de “Enter”-toets slechts 70 seconden ingedrukt te houden en krijgen volledige toegang tot de Linux-rootshell

Nu kunt u het Linux-systeem in slechts 70 seconden hacken

We hebben veel hacking-evenementen gezien op PwnFest. We hebben gezien dat Microsoft Edge in 18 seconden is gehackt op PwnFest en op hetzelfde evenement zien we dat de nieuwe Pixel-smartphone van Google in 60 seconden wordt gehackt. Nu is het tijd om onze blik te verleggen naar de wereld van open source en Linux.

Hackers kunnen nu de authenticatieprocedures op Linux-systemen omzeilen door de “Enter”-toets 70 seconden ingedrukt te houden. Als een hacker de authenticatieprocedures kan omzeilen, kan een aanvaller volledige toegang krijgen tot de Linux-rootshell, waardoor de aanvaller eenvoudig volledige controle op afstand over de gecodeerde Linux-machine kan krijgen.

De fout is eigenlijk afhankelijk van een kwetsbaarheid (CVE-2016-4484) bij de implementatie van het hulpprogramma Cryptsetup dat wordt gebruikt voor het versleutelen van harde schijven via LUKS (Linux Unified Key Setup). Cryptsetup-bestand wordt beĆÆnvloed door een ontwerpfout waardoor de aanvaller wachtwoorden verschillende keren opnieuw kan proberen.

De kwetsbaarheid werd blootgelegd door dezelfde hacker die een manier vond om in een Linux-machine in te breken door 28 keer op de backspace-toets te drukken.

Het ergste is dat als een aanvaller alle 93 wachtwoordpogingen heeft gebruikt, de aanvaller toegang krijgt tot een shell, Busybox in Ubuntu, met rootrechten. Als een gebruiker de Enter-toets 70 seconden ingedrukt houdt of gewoon het lege wachtwoord 93 keer kan invoeren, kan hij/zij toegang krijgen tot de root van het initiƫle RAM-bestandssysteem.

Beveiligingsonderzoekers leggen uit dat “root initramfs shell op getroffen systemen. De kwetsbaarheid is zeer betrouwbaar omdat deze niet afhankelijk is van specifieke systemen of configuraties. Aanvallers kunnen de harde schijf kopiĆ«ren, wijzigen of vernietigen, en het netwerk opzetten om gegevens te verspreiden. Deze kwetsbaarheid is vooral ernstig in omgevingen zoals bibliotheken, geldautomaten, luchthavenmachines, laboratoria, enz., waar het hele opstartproces beveiligd is (wachtwoord in BIOS en GRUB) en we alleen een toetsenbord en/en een muis hebben.ā€

Als we fysieke machines achterlaten, kan de aanvaller deze fout gebruiken om de cloudgebaseerde Linux-services te hacken. De fout had invloed op Ubuntu, Fedora, Debian en vele andere Linux-distributies.

De oplossing voor dit beveiligingslek is echter eenvoudig op te lossen. Gebruikers hoeven alleen maar 70 seconden op Enter te drukken bij de LUKS-wachtwoordprompt totdat een shell verschijnt, gewoon om te zien of uw systeem kwetsbaar is.

Als het kwetsbaar is, moet je contact opnemen met de leverancier van je Linux-distributieondersteuning om te zien of de patch beschikbaar is of niet. Als het niet beschikbaar is, voeg dan de volgende regels toe aan je opstartconfiguratie:

sed -i ‘s/GRUB_CMDLINE_LINUX_DEFAULT=ā€/GRUB_CMDLINE_LINUX_DEFAULT=ā€panic=5 /’ /etc/default/grub grub-install

Voor meer details kunt u terecht op: Website van Hector Marco.

Nieuwste artikelen

Gerelateerde artikelen