【问题标题】:Is IPC with unix domain sockets are safe?带有 unix 域套接字的 IPC 是否安全?
【发布时间】:2016-05-13 14:18:14
【问题描述】:

我计划在同一主机上运行的两个进程之间为我的 IPC(进程间通信)使用 unix 域套接字。但在选择 unix 套接字之前,我还必须研究数据安全性。

我只是想知道,如果我使用 unix 套接字而不加密我在该连接上发送的数据,是否有任何“中间人”攻击?

【问题讨论】:

    标签: ipc unix-socket


    【解决方案1】:

    一般来说,任何客户端-服务器通信都容易受到中间人攻击:这仅取决于攻击面有多大。

    简而言之,Unix 域套接字通常是安全的。您可以使用 POSIX 权限锁定对与套接字 and the server side can request information such as credentials and PID of clients before they can fully connect 关联的文件描述符 (FD) 的访问。

    如果有人想要截取数据,他们实际上是在篡改作为核心操作系统一部分的低级 IPC 机制。如果有人能够做到这一点,则被测设备/系统 (DUT) 已经受到威胁(即:安装了恶意内核模块或预加载库)。

    攻击 UDS 连接最有可能的地方是在调试器中运行使用它们的程序(即:gdb),或者只是在套接字上使用socat 来尝试收集数据。后者可以通过使用身份验证例程和加密来最小化,而前者则无济于事。如果某人对您的 DUT 具有 root 访问权限,他/她只需启动根控制台,然后在调试器中启动客户端应用程序。

    TL;DR

    It's as secure as your system is.

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-07-24
      • 1970-01-01
      • 1970-01-01
      • 2020-10-25
      • 1970-01-01
      • 1970-01-01
      • 2014-08-31
      • 1970-01-01
      相关资源
      最近更新 更多