Trusting-Trust Saldırısı Derleyicilerin Ötesine Taşındı: NixOS Örneği
Araştırma, GNU strip aracıyla NixOS derlemelerine sızan kendini kopyalayan bir arka kapı saldırısını gösteriyor; tehdit yalnızca derleyicilerle sınırlı değil.
Yeni bir araştırma, Ken Thompson'ın klasik "trusting-trust" (güvene dayalı) saldırısının yalnızca ele geçirilmiş bir derleyici gerektirdiği varsayımını çürütüyor. Çalışma, kaynak kodunu hiç incelemeyen veya üretmeyen, yalnızca tamamlanmış ELF ikili dosyalarını değiştiren GNU strip aracı üzerinden eksiksiz bir saldırı zinciri kuruyor. NixOS'un önyükleme (bootstrap) sürecinde, tohum (seed) ikili dosyalar içindeki tek bir değiştirilmiş strip programı, kendini sonraki nesillere kopyalayan bir payload yerleştiriyor; bu payload orijinal tohum bağımlılık grafiğinden çıktıktan sonra bile hayatta kalabiliyor.
Gerçek bir nixpkgs sürümü üzerinde test edilen saldırı, hatasız şekilde tam bir grafik yükleyici oluşturmayı başardı ve ortaya çıkan ikili dosyaların neredeyse tamamına arka kapı yerleştirdi. Bu bulgu, tekrarlanabilir derleme (reproducible builds) ve tedarik zinciri güvenliği çalışmaları için tehdit modelini genişletiyor: önyükleme zincirindeki yalnızca derleyiciler değil, ikili dosyalarla çalışan herhangi bir build aracı da kendini kopyalayan arka kapılar için bir vektör olabilir.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz