Serverele Kernel.org sunt piratate

Aparent un număr nedeterminat de servere care găzduiesc kernel.org au fost încălcat și securitate s-a văzut compromis. Acest lucru s-ar fi întâmplat începutul lunii august, deși abia pe 28 administratorii site-ului și-au dat seama.

Ce s-a întâmplat?

  • IntruÈ™ii au accesat serverul Hera cu privilegii de administrator. Administratorii Kernel.org suspectează că acest lucru a fost posibil după compromiterea unei acreditări de utilizator; modul în care au reuÈ™it să profite de acest lucru pentru a obÈ›ine privilegii de administrator nu este încă cunoscut È™i este investigat.
  • FiÈ™ierele aparÈ›inând ssh (openssh, openssh-server È™i openssh-clients) au fost modificate È™i executate live.
  • Un troian a fost adăugat la aplicaÈ›iile de pornire a sistemului (de pe serverele kernel.org ... Nu, nu pe maÈ™ina dvs.! Nu vă panicaÈ›i!).
  • Au fost urmărite toate interacÈ›iunile utilizatorilor, precum È™i o parte din codul rău intenÈ›ionat. Pentru moment, administratorii au salvat aceste informaÈ›ii.
  • Toryanul descoperit iniÈ›ial printr-un mesaj de eroare Xnest / dev / mem fără a avea instalat Xnest a fost văzut È™i pe alte sisteme. Nu este încă clar dacă sistemele care afiÈ™ează acest mesaj sunt sau nu compromise.
  • Se pare că nucleul 3.1-rc2 pare să fi blocat într-un fel codul rău intenÈ›ionat. Nu se È™tie încă dacă acest lucru este intenÈ›ionat sau un efect secundar al unei alte schimbări.

Ce se face pentru a controla daunele produse?

  • Mai multe servere au fost deconectate pentru a face copii de rezervă È™i a reinstala din nou sistemul.
  • Autoritățile din Statele Unite È™i Europa au fost notificate să asiste la anchetă.
  • Sistemul va fi complet reinstalat pe TOATE serverele kernel.org.
  • O analiză a codului încărcat pe git, precum È™i a tarball-urilor, va începe să confirme că nimic nu a fost modificat.

Dormi liniștit prietenii mei

Jonathan Corbet, de la Linux Foundation, a scris o notă despre evenimentul care, deși grav, nu ar trebui să genereze panică sau isterie în masă, deoarece acestea au instrumentele necesare pentru a reveni la normalitate și a localiza orice modificare neautorizată:

Episodul este deranjant și jenant. Dar pot spune că nu este nevoie să vă faceți griji cu privire la integritatea codului sursă a nucleului sau a oricărui alt software găzduit pe sistemele kernel.org.

Prin urmare, trebuie să fim calmi pentru că, după detectare, totul va reveni la normal. Desigur, nimeni nu o poate îndepărta de sperietură și, desigur, a fost o lovitură pentru managerii de proiect care, probabil, vor petrece timp îmbunătățind securitatea sistemelor lor.

Fuente: Kernel.org & Alt1040


Adăugați ca sursă preferată