Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Risiko beim Copy Paste von Befehlen ins Terminal

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Risiko beim Copy Paste von Befehlen ins Terminal

    This topic has been deleted. Only users with topic management privileges can see it.
    • Feuersturm
      Feuersturm last edited by Feuersturm

      Ich bin heute über folgenden Artikel gestolpert und möchte ihn mit euch teilen. Vermutlich geht es nicht nur mir so, dass mir bis heute das Risiko nicht bewusst war welche es gibt, wenn man stumpf einen Unix Befehl von einer beliebigen Webseite kopiert und diesen dann direkt in seinem Terminal einfügt: https://www.wizer-training.com/blog/copy-paste

      Mit dieser Erkenntnis wünsche ich euch ein paar ruhige Tage 🎅

      Thomas Braun 1 Reply Last reply Reply Quote 3
      • Thomas Braun
        Thomas Braun Most Active @Feuersturm last edited by Thomas Braun

        @feuersturm

        Ja, noch übler ist es, wenn das dann direkt in eine root shell gekleistert wird.
        Dann rappelt das direkt durch. Bei einer user shell machst du nur das userland kaputt. U. a. deswegen ja auch mein penetrantes Bestehen auf einen login als user.

        Gut, wenn aber auch das Passwort auf sudo-Anfrage noch eingehackt wird, da ist dann auch Hopfen und Malz verloren.

        OpenSourceNomad 1 Reply Last reply Reply Quote 1
        • OpenSourceNomad
          OpenSourceNomad Most Active @Thomas Braun last edited by OpenSourceNomad

          @thomas-braun said in Risiko beim Copy Paste von Befehlen ins Terminal:

          Ja, noch übler ist es

          Wenn Mensch sich ein Bild(⚠) aus dem Internetz anschaut (oder vielleicht noch schlimmer in seine VIS einbaut?) und dieses dann eine ganze VM Maschine mitbringt die es (in Verbindung mit anderen Sicherheitslücken im System, ergo exploit ⛓) ermöglicht root rechte zu erlangen. Das ganze natürlich zero click, so wie man das 2020 2021 erwartet 🥂

          https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html

          Hier ein Bild: 🖼

          1 Reply Last reply Reply Quote 0
          • First post
            Last post

          Support us

          ioBroker
          Community Adapters
          Donate

          810
          Online

          31.7k
          Users

          79.8k
          Topics

          1.3m
          Posts

          3
          3
          442
          Loading More Posts
          • Oldest to Newest
          • Newest to Oldest
          • Most Votes
          Reply
          • Reply as topic
          Log in to reply
          Community
          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
          The ioBroker Community 2014-2023
          logo