Folia
← 返回头版

研究人员演示针对NixOS的信任链攻击

研究人员成功构建了一个针对整个NixOS Linux发行版的信任链攻击(trusting-trust attack),打破了这类攻击仅限于编译器的传统认知1。该攻击通过操纵GNU strip等普通构建工具的ELF二进制文件实现,在NixOS的bootstrap过程中向二进制种子中植入单个被篡改的strip工具1。

攻击利用了strip既不检查也不生成源代码的特性进行二进制操纵,使恶意负载能够从一代strip传播到下一代,并在种子离开依赖链后持续存在于最终的标准环境中1。研究人员的演示成功构建了完整的图形安装程序,并对几乎所有二进制文件进行了后门植入1。


评论