HeadlinesBriefing favicon HeadlinesBriefing.com

GNU stripによる信頼-信頼攻撃

Hacker News •
×

Ken Thompsonの古典的な信頼-信頼攻撃は、改ざんされたコンパイラがコンパイルされたプログラムにバックドアを注入し、自己永続化するもので、長い間コンパイラに固有のものと考えられてきました。この論文は、攻撃がコンパイラに限定されないことを示しています。著者らは、ソースコードを検査も生成もしない一般的なビルドユーティリティであるGNU stripを使用して、完成したELFバイナリの操作のみに依存する完全な信頼-信頼攻撃を構築します。Nix OS Linuxディストリビューションのブートストラッププロセスでは、シード内の単一の改ざんされたstripバイナリがペイロードを埋め込み、それが連続するstrip世代を通じて伝播し、元のシードが依存関係クロージャから削除された後も最終的な標準環境に生き残ります。実際のnixpkgsリビジョンでのテストでは、攻撃がエラーなしで完全なグラフィカルインストーラを構築し、生成されたほぼすべてのバイナリにバックドアを仕込み、改ざんされたパッケージで任意の悪意のあるアクションを可能にすることが示されています。この発見は、信頼-信頼攻撃の範囲をコンパイラを超えて拡大し、ソフトウェアサプライチェーンにおけるより広範なセキュリティリスクを浮き彫りにします。