Автори представили наукову статтю про trusting-trust атаку на дистрибутив Linux. Робота показує, що таку атаку не можна вважати загрозою лише для компіляторів.

Автори побудували повну атаку навколо GNU strip. Атака змінює готові ELF-файли, хоча GNU strip не аналізує і не створює вихідний код.

Під час завантаження NixOS один змінений strip у двійковому seed впроваджує корисне навантаження, яке передається від одного покоління strip до наступного.

На реальній ревізії nixpkgs атака зібрала повноцінний графічний інсталятор без збоїв. Вона впровадила бекдор майже в усі його двійкові файли та допускає довільну шкідливу поведінку скомпрометованих пакетів.

Перевірка тверджень:

  • Автори представили наукову статтю про trusting-trust атаку на цілий дистрибутив Linux через двійкові маніпуляції. Вона показує, що таку атаку не можна вважати загрозою, специфічною лише для компіляторів. (підтверджено самою публікацією: доказ; «Ken Thompson’s trusting-trust attack, in which a compromised compiler backdoors the programs it builds and reproduces the backdoor in subsequent rebuilds of itself, is widely regarded as a threat specific to compilers. We show that it is not.»)
  • Робота будує повну trusting-trust атаку навколо GNU strip. (підтверджено самою публікацією: доказ; «We construct a complete trusting-trust attack around GNU strip, an ordinary build utility that neither inspects nor generates source code, using only manipulations of finished ELF files.»)
  • Атака використовує маніпуляції готовими ELF-файлами, хоча GNU strip не аналізує та не генерує вихідний код. (підтверджено самою публікацією: доказ; «We construct a complete trusting-trust attack around GNU strip, an ordinary build utility that neither inspects nor generates source code, using only manipulations of finished ELF files.»)
  • Під час завантаження NixOS один модифікований strip у двійковому seed впроваджує корисне навантаження, яке передається від одного покоління strip до наступного. (підтверджено самою публікацією: доказ; «In the bootstrap of the NixOS Linux distribution, a single tampered strip in the binary seed implants a payload that propagates from one generation of strip to the next and survives into the final standard environment after the seed leaves the dependency closure.»)
  • Корисне навантаження зберігається в підсумковому стандартному середовищі після того, як seed виходить із графа залежностей. (підтверджено самою публікацією: доказ; «In the bootstrap of the NixOS Linux distribution, a single tampered strip in the binary seed implants a payload that propagates from one generation of strip to the next and survives into the final standard environment after the seed leaves the dependency closure.»)
  • На реальній ревізії nixpkgs атака збирає повноцінний графічний інсталятор без збоїв. (підтверджено самою публікацією: доказ; «On a real nixpkgs revision, the attack builds a complete graphical installer without failures and backdoors almost every one of its binaries, enabling arbitrary malicious behavior of the subverted packages.»)
  • Атака впроваджує бекдор майже в усі двійкові файли інсталятора та дозволяє довільну шкідливу поведінку скомпрометованих пакетів. (підтверджено самою публікацією: доказ; «On a real nixpkgs revision, the attack builds a complete graphical installer without failures and backdoors almost every one of its binaries, enabling arbitrary malicious behavior of the subverted packages.»)

Першоджерела:

оцінка 80.5 · тип research · ревізія 1 · історії st-m7351h