Trusting-Trust-Angriff auf eine gesamte Linux-Distribution über das strip-Utility

Trusting-Trust Attack against an Entire Linux Distribution

Forscher zeigen, dass der Trusting-Trust-Angriff, bisher als Compiler-spezifisch angesehen, auch mit einem gewöhnlichen Build-Werkzeug wie GNU strip durchführbar ist. In der Bootstrap-Kette von NixOS injiziert ein einzelnes manipuliertes strip einen Payload, der sich über Generationen fortpflanzt und in der finalen Umgebung überlebt. Auf einem realen nixpkgs-Release erzeugt der Angriff ein vollständiges grafisches Installationsprogramm und hinterlässt in fast allen Binaries eine Hintertür.

Ein einzelnes manipuliertes strip im binären Seed implantiert einen Payload, der sich von einer Generation von strip zur nächsten fortpflanzt und in die endgültige Standardumgebung überlebt, nachdem der Seed die Abhängigkeitskette verlassen hat.

Mehr von diesem Tag

2026-09-07