网易首页 > 网易号 > 正文 申请入驻

【安全圈】Linux启动漏洞可绕过Secure Boot:攻击者仅需物理接触即可植入持久木马

0
分享至

关键词

网络攻击

研究人员披露,现代Linux发行版存在严重启动安全漏洞,攻击者只需短暂物理接触,即可通过篡改initramfs(初始内存文件系统)绕过Secure Boot机制,在系统重启后仍可保持持久控制

该漏洞利用了Linux系统启动失败期间可访问的调试Shell接口,使得攻击者能够注入长期驻留的恶意程序,即便用户随后输入了正确的加密分区密码,攻击仍能持续生效。


核心要点概览:

  1. 攻击者通过利用initramfs中调试Shell,在多次输入错误密码后绕过Secure Boot保护

  2. 可将恶意木马植入未签名的initramfs组件中,实现系统重启后的跨会话驻留

  3. Ubuntu 25.04、Debian 12、Fedora 42、AlmaLinux 10均受影响,OpenSUSE Tumbleweed默认安全;

  4. 添加内核参数(如Ubuntu加panic=0,RedHat系加rd.shell=0 rd.emergency=halt)可禁用调试Shell并缓解风险。


漏洞细节:Linux initramfs未签名组件被滥用

安全研究员Alexander Moch表示,该漏洞的核心在于Linux引导流程中的**initramfs未签名性**。作为解密根分区的关键引导组件,initramfs默认并未采用签名保护,这成为整个Secure Boot链条中的**“薄弱环节”**。

在多次输入加密根分区密码错误后,多个主流发行版会自动进入调试Shell模式,为攻击者提供可操作窗口。


攻击过程:植入木马脚本并保持长期控制

攻击者可插入U盘,借助调试Shell加载恶意工具链,过程如下:

  1. 使用unmkinitramfs解包当前系统的initramfs

  2. scripts/local-bottom/目录中植入恶意hook脚本

  3. 利用cpiogzip等工具重新打包initramfs

  4. 覆盖原系统的initramfs,攻击完成。

Moch展示的PoC中,恶意hook在系统解密根分区后执行,可将文件系统挂载为可写,并建立持久后门。

由于攻击未涉及签名内核镜像修改,且完全遵循正常引导流程,因此可规避常规安全防护机制,隐蔽性极强。


不同发行版受影响程度不同

研究测试显示,不同Linux发行版对该攻击的防御能力不一:

  • Ubuntu 25.04:仅需三次密码错误,即可触发调试Shell;

  • Debian 12:长按回车约一分钟也可进入Shell模式;

  • Fedora 42 / AlmaLinux 10:虽然默认initramfs中无usb_storage模块,但攻击者可通过Ctrl+Alt+Delete重启后进入救援模式规避;

  • OpenSUSE Tumbleweed:采用默认引导分区加密机制,可阻止攻击路径

该攻击符合所谓“邪恶女仆攻击(Evil Maid)”场景——即攻击者仅需一次短暂的物理接触,即可实现系统持久性控制。


防护建议:添加内核参数,构建完整启动安全链

针对该攻击路径,研究人员提出以下防御措施:

  1. 禁用调试Shell访问

  • Ubuntu系:内核参数中添加panic=0

  • RedHat系:添加rd.shell=0 rd.emergency=halt

强化启动过程控制

  • 启用Bootloader密码保护

  • 对启动分区启用LUKS加密

  • 开启SSD原生硬件加密。

部署高级安全机制

  • 使用UKI(统一内核映像):将内核与initramfs封装为单一签名二进制文件

  • 启用TPM(受信平台模块):将initramfs完整性写入PCR(平台配置寄存器),防止篡改。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
小S许雅钧香港被偶遇:与粉丝挥手合影,夫妻俩有说有笑心情佳

小S许雅钧香港被偶遇:与粉丝挥手合影,夫妻俩有说有笑心情佳

笑猫说说
2026-06-27 17:58:21
比亚迪旗下多家直营店撤出,门店转手经销商…

比亚迪旗下多家直营店撤出,门店转手经销商…

新浪财经
2026-06-26 14:53:26
新闻分析丨美伊再开火,背后还是海峡之争

新闻分析丨美伊再开火,背后还是海峡之争

环球网资讯
2026-06-27 18:21:08
苹果入门级产品,重新上架官网!

苹果入门级产品,重新上架官网!

花果科技
2026-06-26 22:46:44
曼联阿森纳紧盯世界杯最年轻新星

曼联阿森纳紧盯世界杯最年轻新星

林间小温柔
2026-06-28 00:44:26
上海房东开始“集体下架房源”? 背后不是卖不动,而是三种变化正在发生

上海房东开始“集体下架房源”? 背后不是卖不动,而是三种变化正在发生

坠入二次元的海洋
2026-06-27 16:58:49
胆大包天!日本竟模拟攻击辽宁舰

胆大包天!日本竟模拟攻击辽宁舰

中国网
2026-06-27 15:39:31
批复同意!江苏新增一所公办本科大学!

批复同意!江苏新增一所公办本科大学!

一口娱乐
2026-06-28 00:03:41
CBA新动态,山东赢麻了,陶汉林300万续约,邱彪出手,保八争四!

CBA新动态,山东赢麻了,陶汉林300万续约,邱彪出手,保八争四!

体坛侃排球
2026-06-27 14:15:43
曝宏远已在考察新主帅!杜锋或将升任总教练,保留体面不算下课

曝宏远已在考察新主帅!杜锋或将升任总教练,保留体面不算下课

多特体育说
2026-06-27 10:07:45
专访扛钢管的单亲妈妈:用肩膀扛出四川历史类前5名,却说“女儿不恨我就好”丨封面头条

专访扛钢管的单亲妈妈:用肩膀扛出四川历史类前5名,却说“女儿不恨我就好”丨封面头条

封面新闻
2026-06-26 21:09:14
浪姐下一季最该请的4位香港女星,个个能唱会跳,全是节目遗珠

浪姐下一季最该请的4位香港女星,个个能唱会跳,全是节目遗珠

阿讯说天下
2026-06-27 13:16:26
别再关注韩红了,冯小刚的《抓特务》,问题超乎你的想象!

别再关注韩红了,冯小刚的《抓特务》,问题超乎你的想象!

青橘罐头
2026-06-27 09:29:46
志愿填报大家谈   城市、学校、专业,填报志愿优先考虑哪个

志愿填报大家谈   城市、学校、专业,填报志愿优先考虑哪个

中国青年报
2026-06-27 18:04:14
男子白嫖近10万榴莲后续!警方通报,24岁男子被采取刑事强制措施

男子白嫖近10万榴莲后续!警方通报,24岁男子被采取刑事强制措施

川渝视觉
2026-06-27 16:46:59
布达拉宫地下世界复杂得吓人!
金碧辉煌下藏着1200多个“地垄”

布达拉宫地下世界复杂得吓人! 金碧辉煌下藏着1200多个“地垄”

西楼知趣杂谈
2026-06-12 08:54:44
毛不易艺名实属无奈,原定名字全都被占用

毛不易艺名实属无奈,原定名字全都被占用

情感大头说说
2026-06-27 16:31:07
难怪西方曾集体对华黑脸:全球蛋糕分完,发现桌上只有7亿人的碗

难怪西方曾集体对华黑脸:全球蛋糕分完,发现桌上只有7亿人的碗

长星寄明月
2026-06-27 15:05:33
委内瑞拉地震前后卫星图像对比:城市建筑损毁严重

委内瑞拉地震前后卫星图像对比:城市建筑损毁严重

每日经济新闻
2026-06-26 23:50:24
61年蒋介石收到毛主席急报,看完立即对保卫部门说:有人要刺杀我

61年蒋介石收到毛主席急报,看完立即对保卫部门说:有人要刺杀我

文史季季红
2026-06-22 13:45:03
2026-06-28 03:11:00
安全圈
安全圈
国内首家大安全概念新媒体
6690文章数 4688关注度
往期回顾 全部

科技要闻

GPT-5.6发布,你暂时用不了!Mythos也放行

头条要闻

金价大跌 有商家资产缩水百万:跌掉一辆迈巴赫

头条要闻

金价大跌 有商家资产缩水百万:跌掉一辆迈巴赫

体育要闻

世界杯最火门将,站到了阿根廷和梅西面前

娱乐要闻

四提白玉兰终封后,杨紫:仍觉不真实

财经要闻

OpenAI推迟IPO重创软银!

汽车要闻

搭载华为乾崑ADS 5 全新猛士M817上市售29.99万起

态度原创

游戏
家居
健康
本地
公开课

《GTA6》PC版遥遥无期!销量太低不备重视?

家居要闻

绿意盎然 自然之境

“无糖汤圆”是否隐藏着健康陷阱?

本地新闻

世界杯球迷节:比球赛更好玩的派对

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版