HeadlinesBriefing favicon HeadlinesBriefing.com

Ataque de confiança-confiança com GNU strip

Hacker News •
×

O clássico ataque de confiança-confiança de Ken Thompson, onde um compilador comprometido injeta backdoors em programas compilados e se perpetua, tem sido considerado por muito tempo exclusivo dos compiladores. Este artigo demonstra que o ataque não se limita a compiladores. Os autores constroem um ataque completo de confiança-confiança usando GNU strip, um utilitário de construção comum que não inspeciona nem gera código-fonte, contando apenas com manipulações de binários ELF finalizados.

No processo de bootstrap da distribuição Linux Nix OS, um único binário strip adulterado na semente implanta um payload que se propaga através de gerações sucessivas de strip e sobrevive no ambiente padrão final, mesmo após a semente original ser removida do fechamento de dependências. Testes em uma revisão real do nixpkgs mostram que o ataque constrói com sucesso um instalador gráfico completo sem erros e coloca backdoors em quase todos os binários produzidos, permitindo ações maliciosas arbitrárias nos pacotes subvertidos. Esta descoberta expande o escopo dos ataques de confiança-confiança além dos compiladores, destacando um risco de segurança mais amplo nas cadeias de suprimento de software.