HeadlinesBriefing favicon HeadlinesBriefing.com

Ataque de confianza-confianza con GNU strip

Hacker News •
×

El clásico ataque de confianza-confianza de Ken Thompson, donde un compilador comprometido inyecta puertas traseras en programas compilados y se perpetúa a sí mismo, ha sido considerado durante mucho tiempo exclusivo de los compiladores. Este artículo demuestra que el ataque no se limita a los compiladores. Los autores construyen un ataque completo de confianza-confianza utilizando GNU strip, una utilidad de construcción común que ni inspecciona ni genera código fuente, basándose únicamente en manipulaciones de binarios ELF terminados.

En el proceso de arranque de la distribución Linux de Nix OS, un único binario strip manipulado en la semilla implanta una carga útil que se propaga a través de generaciones sucesivas de strip y sobrevive en el entorno estándar final, incluso después de que la semilla original se elimina del cierre de dependencias. Las pruebas en una revisión real de nixpkgs muestran que el ataque construye con éxito un instalador gráfico completo sin errores y coloca puertas traseras en casi todos los binarios producidos, permitiendo acciones maliciosas arbitrarias en los paquetes subvertidos. Este hallazgo expande el alcance de los ataques de confianza-confianza más allá de los compiladores, destacando un riesgo de seguridad más amplio en las cadenas de suministro de software.