Un ataque trusting-trust contra toda una distribución Linux usando la utilidad strip
Trusting-Trust Attack against an Entire Linux Distribution
Investigadores demuestran que el ataque trusting-trust de Ken Thompson no es exclusivo de los compiladores. Manipulando la utilidad GNU strip, logran implantar un payload en el arranque de NixOS que se propaga entre generaciones de strip y sobrevive en el entorno final. En una revisión real de nixpkgs, el ataque construye un instalador gráfico completo y compromete casi todos sus binarios, permitiendo comportamiento malicioso arbitrario.
Un único strip manipulado en la semilla binaria implanta un payload que se propaga de una generación de strip a la siguiente y sobrevive en el entorno estándar final después de que la semilla abandone el cierre de dependencias.