Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Атаки по сторонним каналам через механизм отслеживания изменений в ФС"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атаки по сторонним каналам через механизм отслеживания изменений в ФС"  +/–
Сообщение от opennews (??), 25-Сен-26, 10:17 
Исследователи из Грацского технического университета (Австрия) выявили серию атак по сторонним каналам (PDF), осуществляемых через механизмы отслеживания изменений в файловой системе. Атаки позволяют отслеживать активность других пользователей на основе  анализа событий об обращении к файлам и каталогам через такие API, как inotify в Linux,  FileObserver в Android, ReadDirectoryChangesW в Windows и File System Events в macOS. Полученные сведения могут использоваться для воссоздания информации, вводимой пользователем с клавиатуры, для определения открываемых сайтов или для организации clickjacking-атак, осуществляющих наложение содержимого на активное окно в момент перед кликом. Код с реализацией методов атак опубликован под лицензией MIT...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66340

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


5. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (5), 25-Сен-26, 10:46 
мая бабуля пака тыкнет на одну клавишу, пака на другую, праходит несколько минут. бывает ище и промажет. так што ее энти иследователи точна не взламают.
Ответить | Правка | Наверх | Cообщить модератору

7. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 10:48 
Вот, кстати, да, тут бабка надвое сказала, кто не заядлый компьютерщик, тот бывает с болью набирает, ища каждую кнопку. Знаю несколько таких, в основном пенсионного возраста конечно
Ответить | Правка | Наверх | Cообщить модератору

28. Скрыто модератором  –1 +/–
Сообщение от Аноним (-), 25-Сен-26, 12:35 
Ответить | Правка | Наверх | Cообщить модератору

6. "Атаки по сторонним каналам через механизм отслеживания измен..."  +2 +/–
Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 10:47 
Винда удивила, конечно. При том, что там дескрипторы безопасности на уровне ядра есть и везде передаются, а вот слежение за диском C внезапно возвращает всё...
Ответить | Правка | Наверх | Cообщить модератору

16. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (16), 25-Сен-26, 11:40 
> осуществляющих наложение содержимого на активное окно

Больше удивило, почему вейленд это позволяет? Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно...

Ответить | Правка | Наверх | Cообщить модератору

20. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от eugener (ok), 25-Сен-26, 11:50 
Это окно всегда тупо по центру отображается, там ничего определять не нужно.
Ответить | Правка | Наверх | Cообщить модератору

34. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (16), 25-Сен-26, 13:27 
Это ещё не всё... Вейленд обещал, что ничто не сможет всплывать наверх само по себе, если юзер работает в каком-то фокусе.
Ответить | Правка | Наверх | Cообщить модератору

36. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (16), 25-Сен-26, 13:29 
> по центру отображается

И да, вейленд обещал, что окно не знает, где оно. Окно не сможет, говорили они, себя позиционировать.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

24. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (24), 25-Сен-26, 12:13 
> почему вейленд это позволяет?

потому что не позволяет

> Ведь декларировалось, что вейленд не даёт возможно определить, где другое окно

Сходи и почитай код, который дан в новости. Там твоя любимая почти сишка. Хотя ты тут скорее просто пытаешься набрасывать.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

33. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (33), 25-Сен-26, 13:24 
И что Сишка, позволяет обойти запрет Вяленда определять координаты другого окна?
Ответить | Правка | Наверх | Cообщить модератору

39. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 13:46 
А причём тут Wayland, не совсем понял, речь же про ядерный inotify вроде в новости?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

31. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (31), 25-Сен-26, 13:18 
Так ведь, несмотря на закрытость всего остального, файловая система в Windows всегда была полностью открытой, без каких-либо изоляций. Встроенный проводник иногда отказывается открывать некоторые папки даже с админским доступом, но, любая другая прога с ним без проблем всюду залезет. А если нужно только чтение, без записи, то и админки не нужно, достаточно пользовательского доступа. По сути, в этом плане тоже самое, как и в Linux
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

9. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (9), 25-Сен-26, 10:56 
Следить за пользователем настолько изощренными методами это как забивать гвозди рукояткой от молотка, игнорируя целевое назначение инструмента.
Ответить | Правка | Наверх | Cообщить модератору

10. "Атаки по сторонним каналам через механизм отслеживания измен..."  –3 +/–
Сообщение от Аноним (10), 25-Сен-26, 10:58 
Китайцы и правда смеются, продолжая внедрять ssh(шелл) бэкдоры
А дальше все что угодно.
Ответить | Правка | Наверх | Cообщить модератору

14. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (9), 25-Сен-26, 11:18 
Или взять к примеру как Микрософт совсем недавно слил инфу в ФБР о подозрительном пользователе. Но вы, пользователи, бойтесь коварного хацкера, который может обнаружить на вашем компе файл с сайта фуррипрон.ххх
Ответить | Правка | Наверх | Cообщить модератору

25. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним10084 и 1008465039 (?), 25-Сен-26, 12:14 
Добро пожаловать в мир атак по сторонним каналам. Иные описания атак похоже на "операции на мозге через задний проход"
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

30. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (30), 25-Сен-26, 13:16 
Вспоминает знаменитое противостояние "Хакер и столовая".
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

11. "Атаки по сторонним каналам через механизм отслеживания измен..."  +2 +/–
Сообщение от Аноним (11), 25-Сен-26, 11:02 
Всё это пыль. ИИ находит новые способы атак он же закрывает пути для их реализации в среднем всё стоит на месте
Ответить | Правка | Наверх | Cообщить модератору

12. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (9), 25-Сен-26, 11:12 
> в номинации самая неадекватная реакция производителя (Lamest Vendor Response), так как представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.

Иными словами микрософт не оценил находку исследователей и они придумали обидный мем в качестве копиума.

Ответить | Правка | Наверх | Cообщить модератору

13. "Атаки по сторонним каналам через механизм отслеживания измен..."  +2 +/–
Сообщение от devl547 (ok), 25-Сен-26, 11:18 
В общем, в целях безопасности надо обязать юзера нажимать каждую следующую кнопку не ранее, чем через одну минуту и после прохождения минимум двухфакторной авторизации.
Ответить | Правка | Наверх | Cообщить модератору

35. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (33), 25-Сен-26, 13:29 
Нет, без авторизации. Но нажимать все клавиши через равные интервалы, независимо от позиции на клаве.
Ответить | Правка | Наверх | Cообщить модератору

15. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (15), 25-Сен-26, 11:25 
> Наиболее опасный метод атаки продемонстрирован в Linux и вызван возможностью определения доступа к файлам внутри каталога, которые напрямую не доступны для чтения и отслеживания.
> В Windows оказалось, что включение отслеживания событий для корневого каталога (C:\) передаёт информацию, включая полный файловый путь, о любых событиях со всеми файлами в файловой системе, независимо от прав доступа к файлам.

Шта? И где тут опаснее?

Ответить | Правка | Наверх | Cообщить модератору

21. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (16), 25-Сен-26, 11:56 
В линуксе следят за родительским каталогом, который должен быть доступен. В винде - всё дерево доступно независимо от прав.
Ответить | Правка | Наверх | Cообщить модератору

22. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (16), 25-Сен-26, 12:05 
P.S.

В линуксе домик юзера /home/user/ недоступен другим юзерам, а значит, следить можно только за /home, где ничего интересного вообще нету.

В виндоузе можно следить по всему профилю хоть где.

Ответить | Правка | Наверх | Cообщить модератору

17. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (17), 25-Сен-26, 11:43 
надо всем научиться нажимать клавиши с одинаковой задержкой.
Или делать такие специальные клавиатуры, которые буферизируют нажатые коды и выдают их с одинаковой задержкой.
Ответить | Правка | Наверх | Cообщить модератору

18. Скрыто модератором  –1 +/–
Сообщение от Аноним (17), 25-Сен-26, 11:45 
Ответить | Правка | Наверх | Cообщить модератору

19. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Ivan_83 (ok), 25-Сен-26, 11:50 
Ну тут такое себе.

1. FAM не должен видеть ничего в папках куда у него доступа нет, но сами изменения папок которые в условном ls видно - видеть должен.
2. /dev/input/event4 - нафига ОС что то там делает когда приходят события - загадка.

В остальном учитывая что девайсы однопользовательские то это всё имеет мизерный импакт.

Ответить | Правка | Наверх | Cообщить модератору

23. "Атаки по сторонним каналам через механизм отслеживания измен..."  +1 +/–
Сообщение от Аноним (16), 25-Сен-26, 12:09 
> девайсы однопользовательские

Ты забыл про браузеры с их js, webasm, api, workers, webapp, push и пр.

Ответить | Правка | Наверх | Cообщить модератору

27. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Ivan_83 (ok), 25-Сен-26, 12:29 
У браузера нет доступа к FAM для этого всего.
Ответить | Правка | Наверх | Cообщить модератору

38. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (16), 25-Сен-26, 13:37 
Наивность детская не знает границ.
Ответить | Правка | Наверх | Cообщить модератору

26. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (26), 25-Сен-26, 12:21 
> Второй способ атаки позволяет определить момент вывода диалога c запросом параметров аутентификации подсистемой Polkit через отслеживание обращения к исполняемому файлу /usr/bin/pkexec. В этот момент атакующий может сформировать фиктивное окно, стилизованное под диалог ввода пароля, и вывести его поверх реального запроса пароля.

Можно сделать гораздо проще - прибить работающий polkit-kde-authentication-agent-1 и запустить свой. Политика безопасности для пользователя в линуксе устроена по принципу "сгорел сарай - гори и хата". Если получилось выполнить код из-под пользователя, то считается, что всё пропало. О том, что можно и нужно защищать пароли, никто не думает.

И эти исследователи безопасности ещё не знают, что qt и gtk сливают весь ввод через шину accessibility, в том числе и пароли.

Ответить | Правка | Наверх | Cообщить модератору

37. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (16), 25-Сен-26, 13:36 
> qt и gtk сливают весь ввод через шину accessibility

А Вы думали, accessibility только для глухонемых делали?

Ответить | Правка | Наверх | Cообщить модератору

29. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (29), 25-Сен-26, 12:41 
>представители компании вначале заявили, что это не уязвимость, а недокументированная возможность.

Кто не вкурсе, напоминаю. Вся Windows OS, любой версии, представляют из себя экосистему с недокументированными возможностями. Марк Русинович подтвердит мои слова. Чтобы он не шумел, Майкрософт брали его на работу к себе. Потом, видимо взяли у него подписку о неразглашении бэкдоров, которые он знает.

Ответить | Правка | Наверх | Cообщить модератору

32. "Атаки по сторонним каналам через механизм отслеживания измен..."  +/–
Сообщение от Аноним (30), 25-Сен-26, 13:18 
А в макосе что?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать