Куда я попал?
Описание уязвимости
Bash сохраняет введенные пользователями команды с помощью утилиты history. Как только пользователь выходит из системы, история сохраняется в файл .bash_history пользователя. Для каждого пользователя этот файл находится в:
~/.bash_history
Как правило, этот файл сохраняет последние 500 команд пользователя. Пользователи часто вводят имена пользователей и пароли в командной строке в качестве параметров программ, которые затем сохраняются в этом файле при выходе из системы. Злоумышленник может анализировать историю команд bash в скомпрометированных системах для поиска небезопасно хранимых учетных данных.
Описание типа актива
Проприетарная операционная система производства Apple.
Область действия: Вся организация
Классификация
КЦД:
Конфиденциальность
?
STRIDE:
Подмена пользователя
?
Раскрытие информации
?
Повышение привилегий
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Связанные риски
Риск | Связи | |
---|---|---|
Раскрытие ключей (паролей) доступа из-за
возможности поиска учетных данных в истории Bash в ОС Linux
Конфиденциальность
Повышение привилегий
Раскрытие информации
Подмена пользователя
|
1
|
Связанные защитные меры
Ничего не найдено