it.xnews.jp
出典: arXiv.org 生成: 2026-09-08 読了 約 2 分 model: claude-haiku-4-5 原文: https://arxiv.org/abs/2607.24888 raw.md

Linux ディストリビューション全体への信頼の裏切り攻撃

GNU strip を用いた新たなサプライチェーン攻撃が研究者により実証されました。NixOS の起動環境で単一の改ざんされたツールから派生した悪意あるペイロードが複数世代に亘って伝播し、最終的な環境のほぼすべてのバイナリを改ざんします。

arXiv.org で 2026-07-27 に公開された論文により、研究者が Ken Thompson の「信頼の裏切り攻撃」をコンパイラ以外のツールで実現できることが示されました。GNU strip(ELF ファイル処理ユーティリティ)を対象とした完全な攻撃を構築し、NixOS の完全なグラフィカルインストーラーを障害なく生成しながら、そのバイナリのほぼすべてをバックドア化しています。

攻撃の手法と伝播

研究者は完成した ELF ファイルの操作のみを用いて GNU strip を対象とした信頼の裏切り攻撃を構築しました。NixOS のブートストラップに単一の改ざんされたツールを配置することで、ペイロードは複数世代の strip を通じて伝播し、依存関係の閉包から出た後も最終的な標準環境に生き残ります。

攻撃の影響範囲

この攻撃により、改ざんされたパッケージの恣意的な悪意のある動作が可能になります。グラフィカルインストーラー内のほぼすべてのバイナリが改ざんされるため、ユーザーが受け取る最終的なシステムは広範囲にわたって危険にさらされる可能性があります。

この記事は元記事の事実のみに基づいて自動生成されました。

出典

arXiv.org「Trusting-Trust Attack against an Entire Linux Distribution through Binary Manipulation」https://arxiv.org/abs/2607.24888

この記事をシェア