• 28/06 cập nhật đăng ký đăng nhập qua Google & Facebook

28 nút bấm liên tiếp có thể đăng nhập Linux không cần mật khẩu

TenHoshi

Administrator
Staff member
Trusted Uploader
Lỗ hổng này đến từ Grub2, bootloader được sử dụng trong hầu hết các hệ thống Linux hiện nay để boot vào hệ điều hành. Chỉ cần nhấn phím Backspace 28 lần, ngay lập tức màn hình khóa sẽ được bỏ qua, hệ thống sẽ khởi tạo một ‘Grub rescue shell’ giúp người dùng đăng nhập vào hệ thống mà không cần mật khẩu.



Nhóm bảo mật cho biết nhấn phím Backspace 28 lần sẽ tạo ra một lỗi bộ nhớ khiến ‘Grub rescue shell’ được khởi tạo. Dù được xem là cực kỳ đơn giản để đăng nhập vào các máy tính Linux, tuy vậy những hacker có ý đồ xấu buộc phải có quyền tiếp cận vật lý với máy tính (tức nguyên cái máy tính của bạn phải nằm trong tay chúng) thì mới thực hiện ‘bẻ khóa’ theo cách này được. Song, một số bản phân phối Linux phổ biến như Ubuntu, Red Hat hay Debian đều đã lặng lẽ ra mắt bản vá lỗ hổng này rồi.
 

Guest Post 2022

Top