网易首页 > 网易号 > 正文 申请入驻

【安全圈】Linux启动漏洞可绕过Secure Boot:攻击者仅需物理接触即可植入持久木马

0
分享至

关键词

网络攻击

研究人员披露,现代Linux发行版存在严重启动安全漏洞,攻击者只需短暂物理接触,即可通过篡改initramfs(初始内存文件系统)绕过Secure Boot机制,在系统重启后仍可保持持久控制

该漏洞利用了Linux系统启动失败期间可访问的调试Shell接口,使得攻击者能够注入长期驻留的恶意程序,即便用户随后输入了正确的加密分区密码,攻击仍能持续生效。


核心要点概览:

  1. 攻击者通过利用initramfs中调试Shell,在多次输入错误密码后绕过Secure Boot保护

  2. 可将恶意木马植入未签名的initramfs组件中,实现系统重启后的跨会话驻留

  3. Ubuntu 25.04、Debian 12、Fedora 42、AlmaLinux 10均受影响,OpenSUSE Tumbleweed默认安全;

  4. 添加内核参数(如Ubuntu加panic=0,RedHat系加rd.shell=0 rd.emergency=halt)可禁用调试Shell并缓解风险。


漏洞细节:Linux initramfs未签名组件被滥用

安全研究员Alexander Moch表示,该漏洞的核心在于Linux引导流程中的**initramfs未签名性**。作为解密根分区的关键引导组件,initramfs默认并未采用签名保护,这成为整个Secure Boot链条中的**“薄弱环节”**。

在多次输入加密根分区密码错误后,多个主流发行版会自动进入调试Shell模式,为攻击者提供可操作窗口。


攻击过程:植入木马脚本并保持长期控制

攻击者可插入U盘,借助调试Shell加载恶意工具链,过程如下:

  1. 使用unmkinitramfs解包当前系统的initramfs

  2. scripts/local-bottom/目录中植入恶意hook脚本

  3. 利用cpiogzip等工具重新打包initramfs

  4. 覆盖原系统的initramfs,攻击完成。

Moch展示的PoC中,恶意hook在系统解密根分区后执行,可将文件系统挂载为可写,并建立持久后门。

由于攻击未涉及签名内核镜像修改,且完全遵循正常引导流程,因此可规避常规安全防护机制,隐蔽性极强。


不同发行版受影响程度不同

研究测试显示,不同Linux发行版对该攻击的防御能力不一:

  • Ubuntu 25.04:仅需三次密码错误,即可触发调试Shell;

  • Debian 12:长按回车约一分钟也可进入Shell模式;

  • Fedora 42 / AlmaLinux 10:虽然默认initramfs中无usb_storage模块,但攻击者可通过Ctrl+Alt+Delete重启后进入救援模式规避;

  • OpenSUSE Tumbleweed:采用默认引导分区加密机制,可阻止攻击路径

该攻击符合所谓“邪恶女仆攻击(Evil Maid)”场景——即攻击者仅需一次短暂的物理接触,即可实现系统持久性控制。


防护建议:添加内核参数,构建完整启动安全链

针对该攻击路径,研究人员提出以下防御措施:

  1. 禁用调试Shell访问

  • Ubuntu系:内核参数中添加panic=0

  • RedHat系:添加rd.shell=0 rd.emergency=halt

强化启动过程控制

  • 启用Bootloader密码保护

  • 对启动分区启用LUKS加密

  • 开启SSD原生硬件加密。

部署高级安全机制

  • 使用UKI(统一内核映像):将内核与initramfs封装为单一签名二进制文件

  • 启用TPM(受信平台模块):将initramfs完整性写入PCR(平台配置寄存器),防止篡改。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
优思益暴雷后董宇辉惹上麻烦,网友晒订单要求假一赔十

优思益暴雷后董宇辉惹上麻烦,网友晒订单要求假一赔十

映射生活的身影
2026-04-01 23:26:28
一首歌的音乐版权到底怎么赚钱?李荣浩版权费什么级别?千万每年

一首歌的音乐版权到底怎么赚钱?李荣浩版权费什么级别?千万每年

动物奇奇怪怪
2026-04-01 13:13:45
以军:哈吉·哈希姆在一次“精准打击”中身亡

以军:哈吉·哈希姆在一次“精准打击”中身亡

都市快报橙柿互动
2026-04-01 20:04:42
全球唯一的“飞机并肩落地”将暂停

全球唯一的“飞机并肩落地”将暂停

新浪财经
2026-04-02 01:41:54
输不起了?越南U23对中国两连败:主教练赛后1句话太丢人!

输不起了?越南U23对中国两连败:主教练赛后1句话太丢人!

邱泽云
2026-04-01 19:24:35
国家一级女演员陈丽云被逮捕!

国家一级女演员陈丽云被逮捕!

许三岁
2026-03-28 09:24:30
2选1!里夫斯站上运十字路口:去达拉斯组三巨头,还是留湖人冲冠

2选1!里夫斯站上运十字路口:去达拉斯组三巨头,还是留湖人冲冠

体育闲话说
2026-04-02 10:26:27
人民日报评张雪机车夺冠

人民日报评张雪机车夺冠

澎湃新闻
2026-03-31 11:05:13
惨败!北京遭浙江碾压 媒体人怒批:别拿肠胃炎当借口?

惨败!北京遭浙江碾压 媒体人怒批:别拿肠胃炎当借口?

你看球呢
2026-04-02 09:37:39
谢谢湖南卫视,没有掐死这部片子

谢谢湖南卫视,没有掐死这部片子

独立鱼
2026-04-01 21:38:27
国话发布会:张歆艺太瘦,宋佳松弛感拉满,万茜惊艳众人

国话发布会:张歆艺太瘦,宋佳松弛感拉满,万茜惊艳众人

娱乐圈十三太保
2026-04-01 17:32:12
太原高层建筑火灾死伤者多来自底商小餐馆:一厨师带两名顾客闯出火海,有店员为帮客人逃生砸玻璃受伤

太原高层建筑火灾死伤者多来自底商小餐馆:一厨师带两名顾客闯出火海,有店员为帮客人逃生砸玻璃受伤

极目新闻
2026-04-01 23:36:15
央视直播乒乓球时间表:4月2日CCTV5节目单,国乒冲击8强!

央视直播乒乓球时间表:4月2日CCTV5节目单,国乒冲击8强!

皮皮观天下
2026-04-02 08:34:35
惨痛教训,这位大哥再次甪3天40万证明,天价彩礼就是杀猪盘

惨痛教训,这位大哥再次甪3天40万证明,天价彩礼就是杀猪盘

大鱼简科
2026-04-01 09:51:18
网传“王石被限制出境”的瓜

网传“王石被限制出境”的瓜

穿透
2026-04-02 10:10:47
德国外长:台海有事就是德国有事,我们不能允许暴力改变台海现状

德国外长:台海有事就是德国有事,我们不能允许暴力改变台海现状

坠入二次元的海洋
2026-04-02 08:06:44
乒乓世界杯:世界冠军出局雨果,苦战五局,不利于王楚钦,林诗栋

乒乓世界杯:世界冠军出局雨果,苦战五局,不利于王楚钦,林诗栋

五姑娘台球
2026-04-01 21:13:52
东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

东风导弹泄密案!间谍郭万钧一家三口,全部被处以死刑

番外行
2026-03-31 08:28:28
中商集团退出!武汉26年历史的知名老牌商场正式回归,关山集团接力!

中商集团退出!武汉26年历史的知名老牌商场正式回归,关山集团接力!

越乔
2026-04-01 22:47:57
章子怡最新美照,整个人年轻漂亮,笑起来太治愈了,像少女一样甜

章子怡最新美照,整个人年轻漂亮,笑起来太治愈了,像少女一样甜

动物奇奇怪怪
2026-04-02 00:54:40
2026-04-02 11:15:00
安全圈
安全圈
国内首家大安全概念新媒体
6513文章数 4689关注度
往期回顾 全部

科技要闻

SpaceX秘密申报IPO,估值冲刺12万亿

头条要闻

牛弹琴:伊朗越打越生猛了 发动规模最大的一次攻势

头条要闻

牛弹琴:伊朗越打越生猛了 发动规模最大的一次攻势

体育要闻

这六个字,代表了邵佳一的新国足

娱乐要闻

张婉婷已决定离婚 找律师讨论婚变事宜

财经要闻

电商售械三水光针 机构倒货or假货猖獗?

汽车要闻

三电可靠 用料下本 百万公里的蔚来ES6 拆开看

态度原创

教育
手机
旅游
健康
军事航空

教育要闻

不甘心!从民办本科到考研上岸顶尖985名校,他拼尽全力逆袭!

手机要闻

高端旗舰也扛不住 三星折叠屏发售大半年要涨价

旅游要闻

安徽望江:金色花海惹人醉

干细胞抗衰4大误区,90%的人都中招

军事要闻

伊朗自杀无人机突进 逼退林肯号航母

无障碍浏览 进入关怀版