Trusting-Trust-aanval op een volledige Linux-distributie via binaire manipulatie
08-09-2026 04:45 • Cybersecurity • Julien Malka, Aman Sharma, Martin Monperrus, Stefano Zacchiroli, Théo Zimmermann • https://arxiv.org/abs/2607.24888
Dit artikel beschrijft een 'trusting-trust'-aanval die niet via een compiler, maar via het build-hulpprogramma GNU strip verloopt. Door manipulaties van ELF-bestanden in de bootstrap-fase van de NixOS Linux-distributie, verspreidt een payload zich van de ene generatie strip naar de volgende. Dit resulteert in een gecompromitteerde standaardomgeving waarbij binaire bestanden, waaronder de grafische installer, backdoors bevatten die willekeurig kwaadaardig gedrag mogelijk maken.
Trusting-Trust-aanval op een volledige Linux-distributie via binaire manipulatie
Samenvatting
De 'trusting-trust'-aanval van Ken Thompson, waarbij een gecompromileerde compiler backdoors plaatst in de programma's die hij bouwt en deze backdoor reproduceert in opeenvolgende herbouwversies van zichzelf, wordt algemeen beschouwd als een dreiging die specifiek is voor compilers. Wij tonen aan dat dit niet het geval is.
Wij hebben een volledige 'trusting-trust'-aanval geconstrueerd rond GNU strip, een gewoon build-hulpprogramma dat geen broncode inspecteert of genereert, uitsluitend door middel van manipulaties van voltooide ELF-bestanden.
In de bootstrap van de NixOS Linux-distributie plaatst één aangepaste 'strip' in de binaire seed een payload die zich verspreidt van de ene generatie 'strip' naar de volgende en overleeft in de uiteindelijke standaardomgeving nadat de seed de dependency closure verlaat. Bij een echte nixpkgs-revisie bouwt de aanval een volledige grafische installer zonder fouten en plaatst backdoors in bijna al zijn binaire bestanden, wat willekeurig kwaadaardig gedrag van de gesubverteerde pakketten mogelijk maakt.
Auteurs: Julien Malka, Aman Sharma, Martin Monperrus, Stefano Zacchiroli, Théo Zimmermann
Trusting-Trust-aanval op een volledige Linux-distributie via binaire manipulatie
Samenvatting
De 'trusting-trust'-aanval van Ken Thompson, waarbij een gecompromileerde compiler backdoors plaatst in de programma's die hij bouwt en deze backdoor reproduceert in opeenvolgende herbouwversies van zichzelf, wordt algemeen beschouwd als een dreiging die specifiek is voor compilers. Wij tonen aan dat dit niet het geval is.
Wij hebben een volledige 'trusting-trust'-aanval geconstrueerd rond GNU strip, een gewoon build-hulpprogramma dat geen broncode inspecteert of genereert, uitsluitend door middel van manipulaties van voltooide ELF-bestanden.
In de bootstrap van de NixOS Linux-distributie plaatst één aangepaste 'strip' in de binaire seed een payload die zich verspreidt van de ene generatie 'strip' naar de volgende en overleeft in de uiteindelijke standaardomgeving nadat de seed de dependency closure verlaat. Bij een echte nixpkgs-revisie bouwt de aanval een volledige grafische installer zonder fouten en plaatst backdoors in bijna al zijn binaire bestanden, wat willekeurig kwaadaardig gedrag van de gesubverteerde pakketten mogelijk maakt.
Zichtbare categorieën
Kies welke categorieën je wilt zien.
Over deze site
Waarom Tech-update?
Tech-update is ontstaan omdat ik merkte dat ik dagelijks veel verschillende websites moest bezoeken om interessant technieuws te vinden. Dat kon efficiënter.
Hoe werkt het?
Meerdere keren per etmaal gaat mijn zelfgebouwde AI-agent op zoek naar interessante artikelen op blogs en nieuwssites.
Vindt hij iets relevants, dan wordt het artikel naar het Nederlands vertaald en op Tech-Update geplaatst.
Van ieder artikel maakt de AI ook een korte samenvatting. Zo kun je snel bepalen of het de moeite waard is om het volledige artikel te lezen.
Bij ieder artikel staat altijd een link naar de oorspronkelijke bron (vaak een Engelstalige website).
Artikelen kun je bewaren als favoriet, vastzetten in de zijbalk of terugvinden via de zoekfunctie.
In de instellingen (tandwielikoon rechtsboven) geef je aan in welk soort nieuws je geïnteresseert bent.