В последние годы значительно возрос интерес к безопасности встраиваемых систем и прошивок, используемых в маршрутизаторах и других устройствах. В частности, операционная система OpenWrt, популярная среди пользователей, столкнулась с несколькими серьезными уязвимостями, которые могли быть использованы злоумышленниками для компрометации прошивок. Одной из таких уязвимостей стал процесс создания образов прошивки с помощью утилиты "make". Утилита "make" широко используется для автоматизации сборки программного обеспечения, включая создание образов прошивки. Однако она оказалась уязвимой для внедрения вредоносных команд в процессе сборки. Злоумышленник, имеющий доступ к серверу, использующему "make" для создания прошивок, мог вставить вредоносный код в обрабатываемые файлы. Такой код позволял генерировать изображения прошивок, которые, несмотря на наличие вредоносных компонентов, были подписаны валидным ассемблерным ключом. Это позволяло атакующему создавать на сервере образы прошивок, к
Уязвимости в процессе создания прошивки OpenWrt: угроза для безопасности пользователей
15 декабря 202415 дек 2024
12
2 мин