• 1 Голоса
    1 Сообщения
    40 Просмотры

    PAM Duress - пароли “судного дня” для запуска произвольных фоновых сценариев (Linux)

    GitHub (1.3к stars): github.com/nuvious/pam-duress

    PAM Duress — это модуль для ОС семейства Debian (Debian, Ubuntu, Kali, Tails и др), позволяющий пользователям генерировать "принудительные" пароли, которые при использовании вместо обычного пароля будут выполнять произвольные сценарии

    Эта функция может быть использована, чтобы под принуждением предоставить пароль, который предоставляет доступ к системе, но в фоновом режиме запускает сценарии для очистки конфиденциальных данных, закрытия соединений с другими сетями, отправляет заранее подготовленное уведомление с подробной информацией, такой как местоположение, видимые точки доступа Wi-Fi, изображение с камеры, ссылка на поток с микрофона и т. д.). Вы даже можете запустить процесс для удаления самого модуля pam duress, чтобы субъект угрозы не смог увидеть, был ли использован подобный механизм

    Это прозрачно для лица, вынуждающего пароль от пользователя, поскольку пароль под принуждением обеспечит аутентификацию и попадет в оболочку пользователя. Сценарии принуждения могут создаваться для отдельных пользователей или глобально