image

Denial of Service lekken in TrueCrypt

donderdag 29 maart 2007, 11:43 door Redactie, 2 reacties

Er zijn verschillende Denial of Service lekken in de Linux versie van TrueCrypt ontdekt. Ook is het voor een aanvaller mogelijk om "kwaadaardige binaries" in plekken te zetten die normaal als betrouwbaar worden gezien. Als TrueCrypt in set-uid mode draait kan een non-root gebruiker systeem binaries ontoegankelijk maken of legitieme systeem binaries door kwaadaardige vervangen.

Verder zou het mogelijk zijn om lokale, en mogelijk ook remote, gebruikers toegang tot het systeem te ontzeggen. Als oplossing wordt het verwijderen van het set-uid bit van /usr/bin/truecrypt aangeraden, maar dan kan alleen root TrueCrypt volumes mounten. Meer informatie hier.

Reacties (2)
29-03-2007, 13:29 door koekblik
Pijnlijke situatie. Hopelijk is het snel opgelost - het is
wel heel makkelijk om hier misbruik van te maken!
31-03-2007, 15:25 door noripsni
gelukkig dat ik truecrypt alleen op mijn werk laptop draai,
wat nog een windhoos bak is ook...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.