Chukie
12-05-2011, 02:47
Vi riporto un articolo che ho trovato online giusto questa mattina, penso possa essere interessante ;) (Perlomeno io non sapevo di questo comportamento sotto Linux :mbe:)
La questione malware in Windows e Linux (https://www.pcalsicuro.com/main/2011/05/la-questione-malware-in-windows-e-linux/)
Nel momento in cui l’utente digita la propria password davanti alla richiesta ad esempio del comando su, sudo, oppure davanti alla richiesta di gksudo o kdesudo, gksu, kdesu, un eventuale malware con privilegi limitati che sta interrogando lo stato della tastiera tramite XQueryKeymap() può intercettare tale password, ottenendo quindi la chiave d’accesso al sistema. Nel momento in cui viene chiesta la password di root, tale richiesta non viene in alcun modo isolata dal sistema, o filtrata, permettendo dunque a qualunque software di intercettarla
La questione malware in Windows e Linux (https://www.pcalsicuro.com/main/2011/05/la-questione-malware-in-windows-e-linux/)
Nel momento in cui l’utente digita la propria password davanti alla richiesta ad esempio del comando su, sudo, oppure davanti alla richiesta di gksudo o kdesudo, gksu, kdesu, un eventuale malware con privilegi limitati che sta interrogando lo stato della tastiera tramite XQueryKeymap() può intercettare tale password, ottenendo quindi la chiave d’accesso al sistema. Nel momento in cui viene chiesta la password di root, tale richiesta non viene in alcun modo isolata dal sistema, o filtrata, permettendo dunque a qualunque software di intercettarla