计算机科学 > 密码学与安全
[提交于 2026年7月27日]
标题:通过二进制操纵针对整个Linux发行版的Trusting-Trust攻击
作者:Julien Malka、Aman Sharma、Martin Monperrus、Stefano Zacchiroli、Théo Zimmermann
查看论文《Trusting-Trust Attack against an Entire Linux Distribution through Binary Manipulation》(作者:Julien Malka 等人)的PDF
摘要:Ken Thompson的trusting-trust攻击,即被攻陷的编译器为其所构建的程序植入后门,并在后续重新编译自身时再现该后门,长期以来被广泛视为编译器特有的威胁。我们证明事实并非如此。我们围绕GNU strip构建了一个完整的trusting-trust攻击——GNU strip是一个既不检查也不生成源代码的普通构建工具——攻击仅通过对已生成的ELF文件进行操纵来完成。在NixOS Linux发行版的引导过程中,二进制种子中单个被篡改的strip会植入一个载荷,该载荷从一代strip传播到下一代,并在种子离开依赖闭包之后仍存活于最终的标准环境中。在一个真实的nixpkgs修订版上,该攻击成功构建出完整的图形化安装器且未出现任何失败,并几乎为其所有二进制文件植入后门,使被颠覆的软件包能够执行任意恶意行为。
学科:
密码学与安全;软件工程
引用方式:
arXiv:2607.24888 [cs.CR]
(或 arXiv:2607.24888v1 [cs.CR] 对应此版本)
https://doi.org/10.48550/arXiv.2607.24888
通过DataCite签发的arXiv DOI
提交历史
来自:Aman Sharma 查看邮箱 [v1] 2026年7月27日 星期一 12:59:15 UTC(1,848 KB)
全文链接:
获取论文:
查看许可证(CC BY-SA 4.0)
当前浏览上下文:
cs.CR
切换浏览上下文:
cs
cs.SE
参考文献与引用
- NASA ADS
- Google Scholar
- Semantic Scholar
正在加载…
BibTeX格式引用
正在加载…
数据提供方:
书签
BibSonomy
文献工具
文献与引用工具
Bibliographic Explorer 开关
Bibliographic Explorer(什么是Explorer?)
Connected Papers 开关
Connected Papers(什么是Connected Papers?)
Litmaps 开关
Litmaps(什么是Litmaps?)
scite.ai 开关
scite Smart Citations(什么是Smart Citations?)
与本文相关的代码、数据与媒体
alphaXiv 开关
alphaXiv(什么是alphaXiv?)
代码链接开关
CatalyzeX Code Finder(什么是CatalyzeX?)
DagsHub 开关
DagsHub(什么是DagsHub?)
GotitPub 开关
Gotit.pub(常见问题?)
Hugging Face 开关
Hugging Face(什么是Spaces?)
ScienceCast 开关
ScienceCast(什么是ScienceCast?)
演示
Replicate 开关
Replicate(什么是Replicate?)
Hugging Face Spaces 开关
Hugging Face Spaces(什么是Spaces?)
TXYZ.AI 开关
TXYZ.AI(什么是TXYZ.AI?)
相关论文
推荐与搜索工具
Influence Flower 链接
Influence Flower(什么是Influence Flower?)
CORE Recommender 开关
CORE Recommender(什么是CORE?)
- 作者
- 会议/期刊
- 机构
- 主题
arXivLabs:与社区合作者共建的实验性项目
arXivLabs是一个框架,允许合作者开发并在我们的网站上分享新的arXiv功能。
无论是个人还是组织合作者,都认同我们开放、社区、卓越和用户数据隐私的价值观。arXiv致力于践行这些价值观,并仅与遵循相同价值观的伙伴合作。
有可以为arXiv社区增加价值的项目想法吗?了解更多。
哪些作者是本文的背书者? | 禁用MathJax(什么是MathJax?)