• [^] # Re: Mon dieu quelle horreur

    Posté par (site web personnel) . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 4.

    >Il ne lui reste plus qu'a mettre son propre "fake" sudo dans le compte de
    >l'utilisateur, modifier le PATH pour rediriger sudo sur son propre sudo, et la
    >prochaine fois que l'utilisateur lance sudo, le malware peut passer root.

    Mwarf, avant de dire des bétises, il faudrait peut etre faire attention à ce que tu dis ;) Effectivement, avec ton fake sudo et ton PATH, tu peux récupérer le passwd d'un utilisateur de la ligne de commande...

    Mais on parle de desktop la, et Ubuntu quand elle demande le mot de passe, elle appelle /usr/bin/sudo et se fout de ce qu'il y'a dans le PATH...

    D'ailleurs, maintenant, c'est plus sudo mais /usr/lib/PolicyKit/polkit-grant-helper qui est utilisé sous Ubuntu.

    Mais bon, en ligne de commande, ton exemple est aussi valable sous Windows avec un fake de runas...