ESC
开源 1 分钟阅读

Trusting-Trust攻击首次证实可感染整个Linux发行版:仅需篡改一个GNU strip

安全研究人员证明,Ken Thompson的trusting-trust攻击并非编译器专属:在NixOS引导过程中,仅需篡改一个GNU strip二进制种子,恶意载荷即可逐代传播,并在种子离开依赖闭包后仍存活于最终标准环境中。在真实nixpkgs修订版上,攻击成功构建出几乎全部二进制文件均被植入后门的完整图形化安装器,对开源供应链与可复现构建安全具有重大警示意义。

来源:Hacker News

计算机科学 > 密码学与安全

[提交于 2026年7月27日]

标题:通过二进制操纵针对整个Linux发行版的Trusting-Trust攻击

作者:Julien Malka、Aman Sharma、Martin Monperrus、Stefano Zacchiroli、Théo Zimmermann

查看论文《Trusting-Trust Attack against an Entire Linux Distribution through Binary Manipulation》(作者:Julien Malka 等人)的PDF

查看PDF HTML(实验性)

摘要:Ken Thompson的trusting-trust攻击,即被攻陷的编译器为其所构建的程序植入后门,并在后续重新编译自身时再现该后门,长期以来被广泛视为编译器特有的威胁。我们证明事实并非如此。我们围绕GNU strip构建了一个完整的trusting-trust攻击——GNU strip是一个既不检查也不生成源代码的普通构建工具——攻击仅通过对已生成的ELF文件进行操纵来完成。在NixOS Linux发行版的引导过程中,二进制种子中单个被篡改的strip会植入一个载荷,该载荷从一代strip传播到下一代,并在种子离开依赖闭包之后仍存活于最终的标准环境中。在一个真实的nixpkgs修订版上,该攻击成功构建出完整的图形化安装器且未出现任何失败,并几乎为其所有二进制文件植入后门,使被颠覆的软件包能够执行任意恶意行为。

学科:

密码学与安全;软件工程

引用方式:

arXiv:2607.24888 [cs.CR]

(或 arXiv:2607.24888v1 [cs.CR] 对应此版本)

https://doi.org/10.48550/arXiv.2607.24888

通过DataCite签发的arXiv DOI

提交历史

来自:Aman Sharma 查看邮箱 [v1] 2026年7月27日 星期一 12:59:15 UTC(1,848 KB)

全文链接:

获取论文:

查看许可证(CC BY-SA 4.0)

当前浏览上下文:

cs.CR

| 下一项

新收录 | 近期论文 | 2026-07

切换浏览上下文:

cs

cs.SE

参考文献与引用

  • NASA ADS
  • Google Scholar
  • Semantic Scholar

正在加载…

BibTeX格式引用

正在加载…

数据提供方:

书签

BibSonomy

Reddit

文献工具

文献与引用工具

Bibliographic Explorer 开关

Bibliographic Explorer(什么是Explorer?)

Connected Papers 开关

Connected Papers(什么是Connected Papers?)

Litmaps 开关

Litmaps(什么是Litmaps?)

scite.ai 开关

scite Smart Citations(什么是Smart Citations?)

与本文相关的代码、数据与媒体

alphaXiv 开关

alphaXiv(什么是alphaXiv?)

代码链接开关

CatalyzeX Code Finder(什么是CatalyzeX?)

DagsHub 开关

DagsHub(什么是DagsHub?)

GotitPub 开关

Gotit.pub(常见问题?)

Hugging Face 开关

Hugging Face(什么是Spaces?)

ScienceCast 开关

ScienceCast(什么是ScienceCast?)

演示

Replicate 开关

Replicate(什么是Replicate?)

Hugging Face Spaces 开关

Hugging Face Spaces(什么是Spaces?)

TXYZ.AI 开关

TXYZ.AI(什么是TXYZ.AI?)

相关论文

推荐与搜索工具

Influence Flower 链接

Influence Flower(什么是Influence Flower?)

CORE Recommender 开关

CORE Recommender(什么是CORE?)

  • 作者
  • 会议/期刊
  • 机构
  • 主题

arXivLabs:与社区合作者共建的实验性项目

arXivLabs是一个框架,允许合作者开发并在我们的网站上分享新的arXiv功能。

无论是个人还是组织合作者,都认同我们开放、社区、卓越和用户数据隐私的价值观。arXiv致力于践行这些价值观,并仅与遵循相同价值观的伙伴合作。

有可以为arXiv社区增加价值的项目想法吗?了解更多。

哪些作者是本文的背书者? | 禁用MathJax(什么是MathJax?)