Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Concept: Ubuntu: Menu Attacke!

Diskussion: Concept: Ubuntu: Menu Attacke! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo HABO.ler Mir ist eine eher erschreckende Idee für die Ausführung eines (Schad-)Software als Root unter Ubuntu gekommen. Unter ...

Antwort
Alt 24.02.08, 21:38   #1 (permalink)
 
Benutzerbild von detrexer
 
Registriert seit: 04.04.07
detrexer Leistung: Facit NTK
detrexer eine Nachricht über ICQ schicken detrexer eine Nachricht über MSN schicken
Likes: 0
Talking Concept: Ubuntu: Menu Attacke!

Anzeige

Hallo HABO.ler

Mir ist eine eher erschreckende Idee für die Ausführung eines (Schad-)Software als Root unter Ubuntu gekommen.

Unter Ubuntu können Programme die Adminrechte brauchen einfach aus dem menu gestartet werden, darauf folgt eine Passwort abfrage.

Wenn nun jemand, bspweise über einen Firefox exploit die möglichkeit bekommt Programmcode als User auszuführen wäre folgendes möglich: er legt irgentwo ein verstecktes script ab was Synaptic startet und da das passwort abfragt, und danach ein beliebes schadprogramm auch als Root ausführt. Dies ist möglich weil nach korrrekter Pwd eingabe eine wiederholen für Ich glaube 5 minuten nicht nötig ist.

Nun muss er nur noch den menueintrag von Synaptic (welches für den User veränderbar ist) mit dem Script ersetzen.

Voila der user startet "synaptic" und die Schadsoftware hat Rootrechte...

Stimmt das so?

bitte um Kommentare

mfg
Detrexer

__________________
Mein Blog: http://keinwegraus.wordpress.com/
detrexer ist offline   Mit Zitat antworten
Alt 24.02.08, 21:58   #2 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard RE: Concept: Ubuntu: Menu Attacke!

Zitat:
Original von detrexer
Stimmt das so?
nicht ganz.

um das grafische passwortfenster zu erhalten, muss man gksu verwenden. und da gibts soweit ich weiß diese 5-minuten phase nicht. Aber selbst wenn es die nicht gibt, kann man trotzdem ganz einfach root-rechte bekommen: einfach den menueintrag durch "gksu bash -c 'synaptic&; hier deine bösen kommandos' " ersetzen. dann startet gksu eine shell, die die in den anführungszeichen angegebenen befehle mit root-rechten startet.
Heinzelotto ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.02.08, 22:01   #3 (permalink)
Themenstarter
 
Benutzerbild von detrexer
 
Registriert seit: 04.04.07
detrexer Leistung: Facit NTK
detrexer eine Nachricht über ICQ schicken detrexer eine Nachricht über MSN schicken
Likes: 0
Standard RE: Concept: Ubuntu: Menu Attacke!

habs grad getestet geht auch mit gksu
RE:
Ausserdem würde bei deiner Methode oben bei GKSU nicht synaptic sondern dein befehl stehen...etwas auffällig
__________________
Mein Blog: http://keinwegraus.wordpress.com/
detrexer ist offline   Mit Zitat antworten
Alt 24.02.08, 22:15   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Das funktioniert nicht nur bei Ubuntu, sondern bei jedem Linux-System. Selbst auf der Konsole kann man die Dummheit der User ausnutzen indem man ihre gewohnten Aliases überschreibt u.ä.. Wenn man erstmal irgendwie Zugriff auf ein System hat, ist nunmal alles offen, wenn man sich der Dummheit der User bedient.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 24.02.08, 23:17   #5 (permalink)
.:L
Senior Member
 
Benutzerbild von .:L
 
Registriert seit: 05.05.06
.:L Leistung: 8086
.:L eine Nachricht über ICQ schicken
Likes: 23
Standard

Da kommt wieder mein lieblings AV ins spiel...
Brain 2.1 beta35
__________________
fat people are hard to kidnap
.:L ist offline   Mit Zitat antworten
Alt 24.02.08, 23:53   #6 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard RE: Concept: Ubuntu: Menu Attacke!

Zitat:
Original von detrexer
Ausserdem würde bei deiner Methode oben bei GKSU nicht synaptic sondern dein befehl stehen...etwas auffällig
bei deiner auch. Außer, der angreifer nennt sein script auch 'synaptic' und speichert es in dem Verzeichnis, von dem aus gksu aufgerufen wird. denn sonst steht da ein pfad drin, der schnell aufhorchen lässt.

Mein Verbesserungsvorschlag: den auszuführenden Befehl in gksu fett schreiben, damit der User da besser drauf achtet.
Heinzelotto ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Concept: Ubuntu: Menu Attacke!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Welche Audigy für Teufel Concept E Magnum? SargentD Kaufberatung 1 27.12.05 16:53
Teufel Concept E Magnum Subwoofer Don Poncho Hardware Probleme 1 25.12.05 16:14
DropDown Menu gesucht l0cal (Web-) Design und webbasierte Sprachen 9 25.05.05 16:04
DVD rippen mit Menu ?? nebula Music- & Filmbox 2 29.11.03 22:37
DHTML-Menu anakadai (Web-) Design und webbasierte Sprachen 2 27.11.03 11:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61