Sistemas Operacionais
Aumento de privilégio
Ocultando a presença
Resumo
Segurança em Sistemas Operacionais
Henrique Przibisczki de Oliveira1 Tiago Barabasz1,2
1 Universidade
2 Cenpra
Estadual de Campinas
- Divisão de Segurança de Sistemas de Informação
MO806
Tópicos em Sistemas Operacionais, 2007
Henrique Przibisczki de Oliveira,Tiago Barabasz
Segurança em Sistemas Operacionais
Entrando
Aumento de privilégio
Ocultando a presença
Resumo
Sequência da Apresentação
1
2
3
Entrando
Aproveitando-se de falha humana
O Backdoor
Impedindo a entrada
Aumento de privilégio
Como aumentar os privilégios?
Explorando um programa vulnerável
Modificando o fluxo de execução
Executando um programa na pilha
Ocultando a presença
Métodos
Rootkit
Gerações de Rootkits
Proteção
Henrique Przibisczki de Oliveira,Tiago Barabasz
Segurança em Sistemas Operacionais
Entrando
Aumento de privilégio
Ocultando a presença
Resumo
Aproveitando-se de falha humana
O Backdoor
Impedindo a entrada
Abusando da boa vontade do usuário
Fala Fulano de Tal!
Olha só to sofrendo aqui pra consegui compilar o projeto de
MC000, será que voce que manja mais pode me dar uma mão?
Ta dando um erro estranho de linkagem... tem um make file pra facilita ae!
Brigadão!
Nome Falso
Attached File: mc000_proj.tgz
Henrique Przibisczki de Oliveira,Tiago Barabasz
Segurança em Sistemas Operacionais
Entrando
Aumento de privilégio
Ocultando a presença
Resumo
Aproveitando-se de falha humana
O Backdoor
Impedindo a entrada
Olha o golpe...
Um usuário descuidado poderi executar os comandos:
$ tar zxvf projeto_MC000.tgz
...
$ ls aux.c lib Makefile mc000_proj.c
src
tmp
$ make gcc -c -o aux.o aux.c gcc -c -o mc000_proj.o mc000_proj.c gcc aux.o mc000_proj.o -o mc000_proj
Henrique Przibisczki de Oliveira,Tiago Barabasz
Segurança em Sistemas Operacionais
Entrando
Aumento de privilégio
Ocultando a presença
Resumo