Россиянин обнаружил в шифровальщике для Linux «универсальный пароль» из одной буквы

Российский программист Кирилл Тхай из компании Virtuozzo обнаружил ошибку в популярном приложении для шифрования данных Cryptkeeper под дистрибутивом Linux Debian 9. Фактически из-за нее Cryptkeeper обзавелся универсальным паролем из одной буквы «p».

«Баг» скорее всего связан с Cryptkeeper, который некорректно взаимодействует с командной строкой EncFS и криптографической файловой системы (на базе FUSE).

Cryptkeeper вызывает EncFS и пытается перейти в «параноидальный режим», имитируя нажатие клавиши «p». Однако из-за ошибки, эта буква устанавливается в качестве пароля для всех папок. 

Система EncFS недавно обновлялась, в то время как разработчики Cryptkeeper, похоже, забросили свое детище. Несовместимость и привела к такой серьезной ошибке.

Ошибка отмечена только в нестабильной версии Stretch дистрибутива Debian 9. Им пользуется очень незначительное количество людей, но тем не менее ошибка рассматривается как критическая.Из-за ошибки в Linux Debian можно установить пароль из одной буквы на все папки системы.

В обсуждении на bugs.debian.org прозвучали предложения выкинуть Cryptkeeper из дистрибутива вовсе. Как отметил разработчик Debian Саймон Маквитти, иллюзорное ощущение безопасности, которое создает Cryptkeeper, хуже, чем полное отсутствие шифрования. Пока что решено удалить Cryptkeeperтолько из нестабильной девятой версии.

3 февраля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?
23.03.2026
Геополитическая напряжённость вылилась в постоянную кибервойну
20.03.2026
Предприятия ТЭК опасаются обмениваться данными. Поможет общий ЦОД
20.03.2026
Хакеры ослепляют ИИ-ассистентов кастомными шрифтами
20.03.2026
В Госдуме просят разъяснить принципы «белого списка»
20.03.2026
ФБР обратилось к геймерам за помощью в поимке скамеров
20.03.2026
DarkSword — на службе госхакеров и поставщиков шпионского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных