返回
顶部

修改密码

首页 > 文章 > 国际 > 正文
Splashtop“即开型”Linux系统被破解

+1

-1

收藏

+1

-1

点赞0

评论0

xiaowei
标题:Splashtop“即开型”Linux系统被破解
详情介绍-作者:xiaowei-来源: 极全网 -如有问题点击:在线客服帮助

是的,根据历史信息,Splashtop“即开型”Linux系统在发布后不久确实被安全研究人员成功破解

事件背景

  • Splashtop 是由 DeviceVM 公司开发的一款“即时启动”(Instant-On)操作系统。

  • 它被设计为预装在许多主流品牌(如华硕、惠普、戴尔、联想等)的笔记本电脑和台式机中,通常作为主操作系统(如Windows)的补充。

  • 当用户按下电源键或一个特殊按钮时,可以在几秒内快速启动到一个基于Linux的轻量级环境,用于快速上网、收发邮件、即时通讯等基本任务,无需等待主系统(Windows)漫长的启动过程。

破解事件

  • 时间:该破解事件发生在 2008年,即Splashtop推出后不久。

  • 破解者:安全研究人员 Michael Steil(也被称为 Coder)是公开演示并分析Splashtop破解的关键人物。

  • 破解方法

    1. 物理访问:破解通常需要对计算机进行物理访问。

    2. 利用启动机制:研究人员发现,Splashtop 的镜像通常存储在主板的 BIOS 芯片的一个独立分区中。通过读取这个芯片,可以获取到 Splashtop 的核心文件系统镜像。

    3. 文件系统分析:Splashtop 的核心是一个经过高度定制和压缩的 Linux 文件系统(通常是 SquashFS 格式)。

    4. 提取与修改:研究人员成功提取了这个文件系统镜像,并对其进行了解包。由于其本质上是 Linux,研究人员可以修改其中的启动脚本(如 /etc/init.d/rcS)或替换关键二进制文件。

    5. 植入后门:通过修改启动脚本,可以在 Splashtop 启动时自动执行任意命令,例如开启一个远程访问的 SSH 服务,从而实现“后门”控制。

  • 影响

    • 一旦被植入后门,攻击者可以在 Splashtop 环境中获得一个远程 shell。

    • 更严重的是,如果 Splashtop 系统与主 Windows 系统共享网络或文件(例如,Splashtop 可能有访问 Windows 分区的权限),这个后门可能成为攻击主操作系统的跳板

    • 由于 Splashtop 启动速度快且常驻 BIOS,这种后门可能更难被传统的安全软件检测和清除。

结论

“Splashtop‘即开型’Linux系统被破解”这一说法属实。这次破解事件暴露了“即时启动”系统在安全设计上的一个重大隐患:一个拥有高权限、与主系统有潜在交互、且存储在难以擦除的固件区域中的轻量级操作系统,如果其安全防护不足,本身就可能成为一个严重的安全风险

这次事件也促使业界更加关注固件和辅助操作系统的安全性。


版权声明:本文内容由极全网实名注册用户自发贡献,版权归原作者所有,极全网-官网不拥有其著作权,亦不承担相应法律责任。具体规则请查看《极全网用户服务协议》和《极全网知识产权保护指引》。如果您发现极全网中有涉嫌抄袭的内容,点击进入填写侵权投诉表单进行举报,一经查实,极全网将立刻删除涉嫌侵权内容。

扫一扫在手机打开

评论
已有0条评论
0/150
提交
热门评论
猜你喜欢
换一批
相关推荐
换一批
热点排行