朝鮮曾經(jīng)推出過自主操作系統(tǒng),基于Linux開發(fā)的Red Star,而且號(hào)稱絕對(duì)安全,可以抵御外來攻擊和暗藏的后門等等。不過現(xiàn)在看這個(gè)系統(tǒng)也不是那么堅(jiān)不可摧。
這款操作系統(tǒng)的出現(xiàn)就伴隨著很大爭議,因?yàn)樗鼘?shí)在太像蘋果Mac OS操作系統(tǒng)了,整個(gè)界面也是參照蘋果操作系統(tǒng)設(shè)計(jì)的。而且朝鮮方面不止一次的表示該系統(tǒng)可以抵御黑客攻擊,非常安全。要知道這個(gè)世界上并沒有什么絕對(duì)安全的系統(tǒng)。
現(xiàn)在它被輕而易舉地突破了,而且只需要一個(gè)網(wǎng)頁就可以。安全公司Hacker House在紅星操作系統(tǒng)中發(fā)現(xiàn)了一個(gè)漏洞,通過誘使用戶打開惡意鏈接,潛在攻擊者可以遠(yuǎn)程訪問運(yùn)行紅星電腦,而這種安全漏洞可用于安裝惡意軟件或利用運(yùn)行紅星操作系統(tǒng)的電腦。
之所以不夠安全是因?yàn)閮?nèi)建的瀏覽器Naenara存在漏洞,應(yīng)用程序在處理URI參數(shù)請(qǐng)求時(shí)不會(huì)清除命令行,因此可以通過將格式錯(cuò)誤的鏈接傳遞到nnrurlshow二進(jìn)制文件來執(zhí)行惡意代碼。