HeadlinesBriefing favicon HeadlinesBriefing.com

Attaque de confiance-confiance avec GNU strip

Hacker News •
×

L'attaque classique de confiance-confiance de Ken Thompson, où un compilateur compromis injecte des portes dérobées dans les programmes compilés et se perpétue, a longtemps été considérée comme unique aux compilateurs. Cet article démontre que l'attaque ne se limite pas aux compilateurs. Les auteurs construisent une attaque complète de confiance-confiance en utilisant GNU strip, un utilitaire de construction courant qui n'inspecte ni ne génère de code source, s'appuyant uniquement sur des manipulations de binaires ELF finis.

Dans le processus de bootstrap de la distribution Linux Nix OS, un seul binaire strip falsifié dans la graine implante une charge utile qui se propage à travers les générations successives de strip et survit dans l'environnement standard final, même après que la graine d'origine est retirée de la fermeture de dépendance. Les tests sur une révision réelle de nixpkgs montrent que l'attaque construit avec succès un installateur graphique complet sans erreurs et place des portes dérobées dans presque tous les binaires produits, permettant des actions malveillantes arbitraires dans les paquets subvertis. Cette découverte élargit la portée des attaques de confiance-confiance au-delà des compilateurs, mettant en évidence un risque de sécurité plus large dans les chaînes d'approvisionnement logicielles.