Los sitios web pueden adjuntarse a su portapapeles
El riesgo es exactamente lo que dijiste que era. Definitivamente es posible agregar comandos maliciosos al portapapeles.
Incluso podría agregar && rm -rf /*
(solo se ejecuta si el primer comando fue exitoso), o ; rm -rf /*
(se ejecuta incluso si el primer comando no tuvo éxito) y bloquea ciertos dispositivos UEFI .
También debe consultar la publicación de Michael en este hilo para ver otro ejemplo .
Al final, realmente depende de qué tan creativo y malicioso sea un "hacker" malvado en particular.
Pero, ¿cómo puede hacer que los comandos sean "invisibles" en el terminal? "
-
Método uno
echo test;echo insert evil here;clear;echo installing package
Orden de ejecución :
- Ocurre "prueba" de eco
- El eco "inserta el mal aquí" sucede
- Las acciones se "borran"
- La acción deseada ocurre aquí, pero no ves el resto.
...
Puedes intentar desplazarte hacia arriba en la ventana del terminal para encontrar el resto.
-
Método dos
stty -echo
tput smcup
Esto impedirá que el terminal muestre lo que estás escribiendo, por lo que no aparece en la ventana del terminal en absoluto.
Puedes intentarlo de esta manera:
stty -echo;tput smcup;echo evil commands
expected command
Esos son solo dos ejemplos realmente aproximados, pero muestran el potencial de lo que se puede hacer para ofuscar comandos. Tenga en cuenta que es probable que no se oculte de ~ / .bash_history a menos que los comandos ocultos específicamente eliminen / modifiquen su contenido.
Debes asumir que hay otras formas de hacer esto.
Mitigación
Recomiendo usar un complemento para deshabilitar la manipulación del portapapeles . Desafortunadamente, hay maneras de evitar eso, así que recomiendo pegar todo en un GUI texto editor antes de que entre en su terminal , o en cualquier sitio.
Necesitas verificar lo que estás haciendo. Si no entiende cada comando individual, debe buscarlo en Google. Este es un método apropiado para el papel de aluminio porque copiar y pegar puede forzar a los comandos a ejecutarse automáticamente en muchos tipos de Linux.
Reparando tu instalación de Linux
Es posible que no tengas idea de cuán profundo es el agujero del conejo. A menos que tenga tiempo y esfuerzo para ponerlo, le sugeriría que no haga nada desde la órbita, a menos que tenga archivos importantes. Si tiene archivos importantes, simplemente haga una copia de seguridad de los elementos no ejecutables (no archivos PDF, documentos, etc.) y luego pulse Nuke desde la órbita.
Si tiene archivos PDF, puede convertir el PDF a una secuencia de comandos posterior, o copiar y pegar el contenido en un archivo de texto. Con los documentos, copie y pegue el texto y formatéelo más tarde.