看板 Gossiping作者 qazijn (oh yes)標題 [新聞] 密碼隨你破解?連按這個鍵 28 次就行了!時間 Mon Dec 21 19:41:32 2015
密碼隨你破解?連按這個鍵 28 次就行了!
自由時報 文/記者譚偉晟/ 2015-12-19 11:54
想要查探其他人的電腦,如果無法掌握對方在密碼設定上的喜好,
常常會卡在登入畫面、無法解開鎖定。不過最近一個被發現的登入漏洞
,讓任何用戶都可以輕易的破解登入畫面,並且直接進入電腦存取檔案
。而這個簡單的破解方式,就是連續按「Backspace 退位鍵」28 次!
資安專家發現,Grub 2 v1.98-2.02 版本存在漏洞,可透過退位鍵
入侵 Linux 系統
根據《motherboard》的報導,這個存在於多數 Linux 系統中的漏
洞,讓用戶可以輕易的透過鍵盤破解登入畫面、進入電腦使用。這個漏
洞是由西班牙瓦倫西亞科技大學的兩位資安專家 Hector Marco 和
Ismael Ripoll 發現,這個漏洞存在於 Grub 2 這個開機選單,只要連
續點擊 28 次「Backspace 退位鍵」,返回「Grub rescue shell」,就
可以進入系統獲取權限、並且進一步取得電腦內資料。
其中的原理是利用連點 28 次退位鍵,造成系統記憶體出現錯誤,
開啟重設功能,而 28 次正式為了達到錯誤重啟所需要的數值。駭客若
透過這個漏洞成功入侵 Linux 電腦,除了可以竊取電腦中的檔案外,
還可以安裝惡意程式或木馬在對方電腦中。
所幸這個漏洞已經向 Linux 系統業者提供了,目前包括 Ubuntu、
Red Hat、Debian 等系統都已經推出修復更新,用戶只要升級到最新版
本就能確保漏洞修復。
http://3c.ltn.com.tw/news/22065
心得:
那位資安專家應該是yoyodiy
yoyodiy連Linux都破解了
--
“
自由言論就是自由言論,對於流行觀點和非流行觀點都是一樣的。我們不可能
一邊宣稱這是一個自由的國家,一邊又把言論劃為可接受的和不可接受的兩部分。
如果有一種檢查制度可以把3K黨從電視裡剔出去,那麼,同樣的制度也許早就把
馬丁‧路德‧金的講話從阿拉巴馬州剔出去了。”
必須聽那些聽不下去的話,“這正是我們必須為自由支付的代價”。 斯蒂芬‧潘弗
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.171.246.48
※ 文章代碼(AID): #1MT-LlO3 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1450698095.A.603.html
推 k591: ********************3F 12/21 19:42
推 leo1990910: 推文要是沒有yoyodiy 樓下20樓請我吃雞排4F 12/21 19:42
推 falchion1: %%%%%%%%%%%%%%%%%%%8F 12/21 19:43
→ ufo24x: 上面都說了..不弄一下密碼怎行..密碼:*****************9F 12/21 19:43
→ axzs1111 …
推 axzs1111: ♤♡♢♧♤♡♡♢♢♧♡ 真的自動遮蔽了!10F 12/21 19:43
推 r66: PTT防護機制好,像我打密碼都自動遮蔽 ****** 真神奇11F 12/21 19:43
→ kuo1102: 密碼 04870487 你是北七你是北七16F 12/21 19:44
→ dklash: 幹 沒有遮蔽阿 原PO救我19F 12/21 19:45
幫刪了
→ neifaye: 我要去改PTT密碼了20F 12/21 19:45
幫刪了
→ dklash: 幹 那是我手機 拜託鄉民不要打電話過來21F 12/21 19:45
幫刪了
幫刪了
推 domo307: *******************26F 12/21 19:47
※ 編輯: qazijn (118.171.246.48), 12/21/2015 19:48:39
推 neifaye: UUDDLRLR&BABA30F 12/21 19:49
→ ufo24x: 不管反不反串..一定有人去打帳密的31F 12/21 19:49
推 GalLe5566: .........其實我唬爛的 密碼不會這麼長= =''33F 12/21 19:49
→ neifaye: 等投票等到很無聊XDDD當小遊戲玩玩34F 12/21 19:50
推 dklash: 謝謝原PO 請問要怎麼樣不登出測試有沒有被改密碼...39F 12/21 19:51
幫刪
推 jojo90320: *****************
真的耶41F 12/21 19:52
→ dklash: 沒關係吧 我記得推文本人要求刪除就可以刪除
雖然我是沒有幫別人刪過45F 12/21 19:53
推 Jexpect: yoyo都繞過,按28次還太麻煩47F 12/21 19:54
幫刪
→ Jexpect: 本人要求好像不違反版規(?49F 12/21 19:55
推 OOQ: YO神:呿!28次?50F 12/21 19:55
→ dklash: 幹 沒人試我的密碼欸 上次這樣反串就10幾個上鉤 這次都沒51F 12/21 19:55
推 doro0202: 我來試試看 quzijn52052F 12/21 19:55
推 Satoman: g4ji3au4a832k7ao6x03rul453F 12/21 19:56
→ SeTeVen: Ma19andJiuZiRunGanLinNia56F 12/21 19:57
推 asd065: yxyxdxy: 嫩!我寫的程式可繞過密碼直接進桌面~57F 12/21 19:57
推 YSJ543: 不是繞過去嗎61F 12/21 20:02
→ KCKCLIN: 難怪YOYO很久沒更新了73F 12/21 20:12
→ buddar: 那手機平板呢??74F 12/21 20:12
※ 編輯: qazijn (118.171.246.48), 12/21/2015 20:16:19
推 ghjh41123: ************** 真的欸75F 12/21 20:15
推 Leaflock: ※※※※※※※※※※※ 好神奇!77F 12/21 20:17
推 ejej2020: youmomsofat 來試試78F 12/21 20:17
推 WY627: ?????????????????????????79F 12/21 20:18
推 will8149: ******* 真的有耶!好厲害哦83F 12/21 20:26
→ RO5566: 426892 沒有啊84F 12/21 20:29
推 st859674: 555555566666586F 12/21 20:33
→ st859674: 沒有啊原po幫刪
原po救命!!!!88F 12/21 20:34
推 tkhunter: ggininder
幹!原po救人喔90F 12/21 20:36
推 ZZZZ0: ******真的耶!94F 12/21 20:42
推 fransice7: ganlinnyagbye19948796F 12/21 20:44
推 F7: 5566IOU
幹 打個手槍回來P幣全都沒了100F 12/21 20:45
推 TRUNKSX: 密碼 ************** 變米字了@@103F 12/21 20:50
推 hsnu114444: baichicaihuishangdang104F 12/21 20:55
推 virious: 密碼************106F 12/21 21:01
推 zz45698: yoyodiy:這不是我 我都繞過的好嗎107F 12/21 21:02
推 luckyodi: 0857449 吝杯有錢速速叫108F 12/21 21:03
推 samhou6: F7打手槍只要1分鐘110F 12/21 21:10
推 herbi: 招換 yoyodiy111F 12/21 21:15
→ mtwtfss: ****************************112F 12/21 21:18
推 Manaku: 324ff321113F 12/21 21:21
推 ChoChoSean: 密碼 goodyear
怎麼沒有,元po邦山115F 12/21 21:28
→ alexmk: **********真的耶118F 12/21 21:42
推 shaq0332: ilovexxxxgay
沒有阿!!!!119F 12/21 21:45
--