Авторите представиха научна статия за trusting-trust атака срещу дистрибуция на Linux. Трудът показва, че такава атака не бива да се смята за заплаха само за компилаторите.
Авторите изградиха пълна атака около GNU strip. Атаката променя готови ELF-файлове, въпреки че GNU strip не анализира и не създава изходен код.
При зареждане на NixOS един променен strip в двоичния seed внедрява полезен товар, който преминава от едно поколение strip към следващото.
При реална ревизия на nixpkgs атаката изгради пълноценен графичен инсталатор без сривове. Тя внедри задна врата в почти всички негови двоични файлове и допуска произволно злонамерено поведение на компрометираните пакети.
Проверка на твърденията:
- Авторите представиха научна статия за trusting-trust атака срещу цяла дистрибуция на Linux чрез двоични манипулации. Тя показва, че такава атака не бива да се смята за заплаха, специфична само за компилаторите. (потвърдено от самата публикация: доказателство; «Ken Thompson’s trusting-trust attack, in which a compromised compiler backdoors the programs it builds and reproduces the backdoor in subsequent rebuilds of itself, is widely regarded as a threat specific to compilers. We show that it is not.»)
- Трудът изгражда пълна trusting-trust атака около GNU strip. (потвърдено от самата публикация: доказателство; «We construct a complete trusting-trust attack around GNU strip, an ordinary build utility that neither inspects nor generates source code, using only manipulations of finished ELF files.»)
- Атаката използва манипулации на готови ELF-файлове, въпреки че GNU strip не анализира и не генерира изходен код. (потвърдено от самата публикация: доказателство; «We construct a complete trusting-trust attack around GNU strip, an ordinary build utility that neither inspects nor generates source code, using only manipulations of finished ELF files.»)
- При зареждане на NixOS един модифициран strip в двоичния seed внедрява полезен товар, който преминава от едно поколение strip към следващото. (потвърдено от самата публикация: доказателство; «In the bootstrap of the NixOS Linux distribution, a single tampered strip in the binary seed implants a payload that propagates from one generation of strip to the next and survives into the final standard environment after the seed leaves the dependency closure.»)
- Полезният товар се запазва в крайното стандартно обкръжение, след като seed излезе от графа на зависимостите. (потвърдено от самата публикация: доказателство; «In the bootstrap of the NixOS Linux distribution, a single tampered strip in the binary seed implants a payload that propagates from one generation of strip to the next and survives into the final standard environment after the seed leaves the dependency closure.»)
- При реална ревизия на nixpkgs атаката изгражда пълноценен графичен инсталатор без сривове. (потвърдено от самата публикация: доказателство; «On a real nixpkgs revision, the attack builds a complete graphical installer without failures and backdoors almost every one of its binaries, enabling arbitrary malicious behavior of the subverted packages.»)
- Атаката внедрява задна врата в почти всички двоични файлове на инсталатора и позволява произволно злонамерено поведение на компрометираните пакети. (потвърдено от самата публикация: доказателство; «On a real nixpkgs revision, the attack builds a complete graphical installer without failures and backdoors almost every one of its binaries, enabling arbitrary malicious behavior of the subverted packages.»)
Първоизточници:
оценка 80.5 · тип research · ревизия 1 · истории st-m7351h