Ho letto con una certa attenzione tutta la storia ma non si capisce quale vettore di attacco venga usato, quali distribuzioni colpisce, la sua diffusione reale.
Lascia anche perplessi l'affermazione che può accedere alle librerie di cattura (PCAP) senza che siano richiesti privilegi elevati. Chi smanetta con Linux avrà sicuramente provato almeno una volta Wireshark e potrà confermare che l'accesso al traffico di na qualsiasi delle interfacce di rete richiede privilegi di root.
boh...
Al3x ha scritto:Ho letto con una certa attenzione tutta la storia ma non si capisce quale vettore di attacco venga usato, quali distribuzioni colpisce, la sua diffusione reale.
Lascia anche perplessi l'affermazione che può accedere alle librerie di cattura (PCAP) senza che siano richiesti privilegi elevati. Chi smanetta con Linux avrà sicuramente provato almeno una volta Wireshark e potrà confermare che l'accesso al traffico di na qualsiasi delle interfacce di rete richiede privilegi di root.
boh...
Da quanto ho capito io, Turla deve essere inizialmente eseguito con privilegi di root, dopo averli acquisiti continua ad essere funzionante anche tramite un account standard (ormai il sistema è già stato compromesso).
Quindi niente vulnerabilità di linux, bisogna mettercelo con le proprie mani?
Le.cose.sono due: hanno ancora pochi elementi per avere un quadro completo oppure le modalità di diffusione della notizia sono solo FUD.
Inserendo un messaggio, dichiari di aver letto e accettato il regolamento di partecipazione.
Nello specifico, sei consapevole che ti stai assumendo personalmente la totale responsabilità delle tue affermazioni, anche in sede civile e/o penale,
manlevando i gestori di questo sito da ogni coinvolgimento e/o pretesa di rivalsa.
Dichiari inoltre di essere consapevole che il messaggio sarà visibile pubblicamente, accetti di diffonderlo con licenza
CC BY-NC-SA 3.0 (con attribuzione a "TurboLab.it") e rinunci ad ogni forma di compensazione (economica o altro).
Rinunci inoltre esplicitamente a qualsiasi pretesa di cancellazione del messaggio.