是的,根据历史信息,Splashtop“即开型”Linux系统在发布后不久确实被安全研究人员成功破解。
事件背景
Splashtop 是由 DeviceVM 公司开发的一款“即时启动”(Instant-On)操作系统。
它被设计为预装在许多主流品牌(如华硕、惠普、戴尔、联想等)的笔记本电脑和台式机中,通常作为主操作系统(如Windows)的补充。
当用户按下电源键或一个特殊按钮时,可以在几秒内快速启动到一个基于Linux的轻量级环境,用于快速上网、收发邮件、即时通讯等基本任务,无需等待主系统(Windows)漫长的启动过程。
破解事件
时间:该破解事件发生在 2008年,即Splashtop推出后不久。
破解者:安全研究人员 Michael Steil(也被称为 Coder)是公开演示并分析Splashtop破解的关键人物。
破解方法:
物理访问:破解通常需要对计算机进行物理访问。
利用启动机制:研究人员发现,Splashtop 的镜像通常存储在主板的 BIOS 芯片的一个独立分区中。通过读取这个芯片,可以获取到 Splashtop 的核心文件系统镜像。
文件系统分析:Splashtop 的核心是一个经过高度定制和压缩的 Linux 文件系统(通常是 SquashFS 格式)。
提取与修改:研究人员成功提取了这个文件系统镜像,并对其进行了解包。由于其本质上是 Linux,研究人员可以修改其中的启动脚本(如
/etc/init.d/rcS)或替换关键二进制文件。植入后门:通过修改启动脚本,可以在 Splashtop 启动时自动执行任意命令,例如开启一个远程访问的 SSH 服务,从而实现“后门”控制。
影响:
一旦被植入后门,攻击者可以在 Splashtop 环境中获得一个远程 shell。
更严重的是,如果 Splashtop 系统与主 Windows 系统共享网络或文件(例如,Splashtop 可能有访问 Windows 分区的权限),这个后门可能成为攻击主操作系统的跳板。
由于 Splashtop 启动速度快且常驻 BIOS,这种后门可能更难被传统的安全软件检测和清除。
结论
“Splashtop‘即开型’Linux系统被破解”这一说法属实。这次破解事件暴露了“即时启动”系统在安全设计上的一个重大隐患:一个拥有高权限、与主系统有潜在交互、且存储在难以擦除的固件区域中的轻量级操作系统,如果其安全防护不足,本身就可能成为一个严重的安全风险。
这次事件也促使业界更加关注固件和辅助操作系统的安全性。
扫一扫在手机打开







