[图]Ubuntu Launchpad被爆安全漏洞:卸硬盘能绕过锁屏界面

[探索] 时间:2024-05-05 19:47:32 来源:蓝影头条 作者:焦点 点击:171次

6月中旬,被爆Ubuntu Launchpad被爆存在安全BUG;任意用户只要卸下硬盘就能绕过锁屏界面。安全该漏洞确认影响Ubuntu 16.04.4,漏洞但不确认其他Ubuntu版本是卸硬否受到影响。整个攻击流程基本如下:用户启动进入Linux之后,绕过打开程序和文件,锁屏然后机器暂停并进入低功耗模式后,界面写入设备状态到内存中。被爆

一旦此时攻击者移除硬盘并唤醒系统,安全虽然会调到锁屏界面,漏洞但是卸硬用户能够输入任意密码进行访问。虽然有时会出现拒绝访问的绕过情况,但是锁屏只要快速按下物理电源关键就能获取访问,而且如果没有跳出锁屏界面而是界面黑屏,可以尝试之前的被爆步骤重新进入。

Canonical的安全工程师Marc Deslauriers表示:“我们不大可能会修复这个问题。物理访问意味着攻击者能够简单的访问硬盘,或者替换密码并解锁设备。”

此外也有用户透露屏保软件能够解决这个问题:“我相信屏保能够解决这个意外,即使底层库有问题也能阻止未经授权的访问。”

(责任编辑:知识)

    相关内容
    精彩推荐
    热门点击
    友情链接