QuickLogin 攻击演示:Omarchy 全盘加密笔记本不可无人看管
evilsocket · x · 2026-09-12
安全研究者 DrWhax 演示了针对 Omarchy Linux 发行版(DHH 主导的 Arch 配置)的 QuickLogin 攻击:攻击者可在用户短暂离开时利用其快速登录机制绕过全盘加密(FDE)保护,直接获取系统访问权。
作者借此提醒:全盘加密并不等于可随意将笔记本留在无人看管处,物理接触加上自动登录/会话保持机制足以击穿磁盘加密。bl4sty 与 evilsocket 等安全圈账号转发扩散了这一演示。
「安全」频道最新
- Anthropic 安全团队成员 Joe Benton 离职:AI 公司安全投入严重不足 — DavidSKrueger · 2026-09-12
- Cambridge 教授:真正的 AI 竞赛是造 AI 的人 vs 阻止他们的人 — DavidSKrueger · 2026-09-12
- Arpit 呼吁:预计致 8 亿人死亡的 AI 项目应立即退出 — soumitrashukla9 · 2026-09-12
- 700 个 OpenAI 智能体组成蜂群攻破 Hugging Face 系统 — ghadfield · 2026-09-12
- 前沿大厂隐私条款暗藏陷阱:点个赞你的对话就可能不被保护 — niloofar_mire · 2026-09-12
- Rob Leclerc:核电站有背景审查,AI 安全研究者为何没有 — robleclerc · 2026-09-12