热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

美国好奇号月球车的操作系统中存在后门

近日,安全研究人员正在对美国宇航局的好奇号月球车进行安全分析,并在好奇号月球车的操作系统中发现了系统后门。现在,越来越多的设备都能够安装和使用VxWorks操作系统了,其中就包括美国宇航局的好奇号月球

https://img.php1.cn/3cd4a/1eebe/cd5/e88efe5b0a13a7fa.webp

近日,安全研究人员正在对美国宇航局的好奇号月球车进行安全分析,并在好奇号月球车的操作系统中发现了系统后门。

现在,越来越多的设备都能够安装和使用VxWorks操作系统了,其中就包括美国宇航局的好奇号月球车。然而,根据研究人员的描述,这个操作系统中却包含有后门程序

有一位加拿大籍的安全研究人员已经在这个著名的操作系统(VxWorks)中发现了两个安全漏洞。而美国宇航局的好奇号月球车以及其他存储有敏感信息的设备都使用了这个操作系统。

研究人员的报告显示,这些被发现的漏洞针对的既不是美国宇航局,也不是好奇号月球车,而是VxWorks操作系统的某些非常流行的版本。

VxWorks的相关背景信息:

VxWorks操作系统是美国的Wind River公司于1983年设计并开发出来的一种嵌入式实时操作系统(RTOS),是嵌入式开发环境的关键组成部分。这种系统具有良好的持续发展能力、高性能的内核以及友好的用户开发环境,在嵌入式实时操作系统领域占据一席之地。它以其良好的可靠性和卓越的实时性被广泛地应用在了通信、军事、航空、航天等高精尖技术及实时性要求极高的领域中,如卫星通讯、军事演习、弹道制导、飞机导航等。在美国的 F-16、FA-18 战斗机、B-2 隐形轰炸机和爱国者导弹上,甚至连1997年4月在火星表面登陆的火星探测器,2008年5月登陆的凤凰号,以及2012年8月登陆的好奇号月球车也都使用到了VxWorks操作系统。

在连接物联网设备的相关领域中,VxWorks操作系统是目前最受信任的,并且得到广泛使用的操作系统之一。

漏洞信息:

有一个客户在不久之前曾要求过加拿大籍的安全专家Yannick Formaggio去对VxWorks操作系统的安全性能进行研究和检测,他希望根据安全专家的测评结果来决定是否要在他们公司的工业设备上采用这种操作系统。

Formaggion先生也按这名客户的要求进行了分析和检测,在对这一操作系统进行了详细的研究之后,他得出了下面的结论:这个实时操作系统的安全性非常的高,但该系统却存在两个设计缺陷,即环形缓冲区溢出和一个系统后门。

Formaggion先生在伦敦的44CON安全大会上将他的研究成果公布了出来,他在大会的演讲过程中解释称:“攻击者只需要在系统日志中提供一个负值,那么就可以轻易地在这个操作系统上创建后门,而且还不会被系统检测到。”

Formaggion在实验的过程中,他可以绕过系统的内存防御机制,尽管他并没有相应的系统访问权限,但却可以在系统中创建一个root级别的用户账号。

还有一个需要担心的问题就是环形缓冲区溢出,这个问题是由操作系统内置服务器的一个设计缺陷所引起的。服务器在接收到一个恶意创建的用户名和密码时,服务器就会立刻崩溃。

这个漏洞将会允许攻击者对目标设备进行拒绝服务(DoS)攻击。

研究人员还发现,攻击者还可以远程利用这些漏洞,而且系统管理员还无法检测到这种形式的攻击。

版本号为5.5至6.9.4.1之间的VxWorks操作系统都会受到这些漏洞的影响。

Wind River公司在今年七月份得知了这些漏洞的详细信息之后,便开始着手处理这些问题。目前,该公司已经发布了针对这些漏洞的修复补丁了。

该公司还建议所有安装了VxWorks操作系统的设备立即进行更新。


推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • mac php错误日志配置方法及错误级别修改
    本文介绍了在mac环境下配置php错误日志的方法,包括修改php.ini文件和httpd.conf文件的操作步骤。同时还介绍了如何修改错误级别,以及相应的错误级别参考链接。 ... [详细]
  • 本文介绍了一个React Native新手在尝试将数据发布到服务器时遇到的问题,以及他的React Native代码和服务器端代码。他使用fetch方法将数据发送到服务器,但无法在服务器端读取/获取发布的数据。 ... [详细]
  • 本文介绍了使用数据库管理员用户执行onstat -l命令来监控GBase8s数据库的物理日志和逻辑日志的使用情况,并强调了对已使用的逻辑日志是否及时备份的重要性。同时提供了监控方法和注意事项。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
author-avatar
o.o
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有