Sim, claro.
O superusuário pode substituir os programas que leem a senha do usuário ( login
, passwd
,…) por versões que fazem seu trabalho, além de gravar a senha em um log.
O superusuário também pode substituir o kernel por um kernel que modifica o modo como programas como ls
, md5sum
, lsof
, etc. trabalham para que eles reportem os programas modificados parecendo os normais, para que seria impossível detectar que o sistema foi modificado a partir do interior. Você ainda pode detectar a modificação observando cuidadosamente do lado de fora, por exemplo olhando para uma imagem de disco.
O superusuário pode ir além e modificar alguns firmwares em um dos principais periféricos do sistema, para que ele injete o malware quando o sistema inicializar. Isso representa um nível consideravelmente mais alto de sofisticação, mas é possível, pelo menos em princípio.
Se você não confia no administrador de um computador, não digite sua senha lá.