+ Responder ao Tópico



  1. #1
    Diego Maranhão
    Visitante

    Padrão Infecção de moludo..

    Eu diria q modulos são muitos inseguros, pode se fazer injeção de codigos em modulos q vc usa, isso vc so perceberia se monitorasse o tamanho dos seus modulos.
    Poderia atraves dessa injeção rodar uma backdoor iniciado atravez do ping..
    Tenho uma amigo q ta desenvolvendo uma back q eh ativada assim e escrita em lkm..ele tava com alguns problemas...mas falo q ia dar de fazer sim..
    hp dele..
    http://tds.motdlabs.org/
    No FISL tive a oportunidade de conversar sobre esse tema com alguns membros do codebreaker e do motd..
    www.motdlabs.org
    www.codebreakers.com.br

    abraço..

  2. #2

    Padrão Infecção de moludo..

    certo, e o controle de versão do kernel, onde um módulo de outra versão tem dificuldade de funcionar e podemos alterar o label da versão para personalizar (eu faço com os meus).
    É igual a questão de trojan no linux, precisa da ajuda do root para funcionar, se ele o fizer é má fé e não insegurança do linux!