[18] 레이스 컨디션(Race Condition) 공격

9/07/2017 06:21:00 오후

p.186

레이스 컨디션(Race Condition) 공격

두개 이상의 프로세스가 동시에 동작할 경우 두 개의 프로세스들은 서로 CPU를 선점하기 위하여 경쟁하는 관계가 되는데, 이러한 특성을 악용하여 불법행위를 하는 공격이다.

버그를 갖고 있는 System Program과 침입자의 Exploit Program이 거의 같은시간대에 실행되어 System Program이 갖는 권한(Root 등)으로 File에 대한 Aceess를 가능하게 하는 방법을 말한다.

두 가지 프로세스 System Program와 Exploit Program가 경쟁상태로 돌입하게 되고, System Program의 권한을 Exploit Program이 사용할 수 있게 되는 방법이다.

You Might Also Like

0 개의 댓글

Translate