Kompromitována úložiště se soubory linuxového jádra

Pavel Houser , 02. září 2011 08:36 0 komentářů

Několik serverů, které zajišťovaly údržbu a distribuci zdrojových kódů Linuxu, bylo v posledním měsíci infikováno malwarem. Linux Kernel Organization problém již oficiálně potvrdila.

TUX
TUX
Útočníkům se k řadě serverů infrastruktury Kernel.org podařilo získat přístupová oprávnění na úrovni root, modifikovali systémový software a sbírali hesla uživatelů i záznamy transakcí.

Útok zřejmě začal 12. srpna a zůstal neodhalen 17 dní. To byl trojský kůň objeven na počítači vývojáře linuxového H. Petera Anvina, následně byl pak škodlivý kód nalezen také na serverech Odin1 a Hera. Úložiště se zdrojovými kódy Linuxu podle správců zůstalo nedotčeno, nicméně kód je pro jistotu kontrolován.

Kryptografie založená na SHA-1 by ale měla zabránit tomu, že by nějaký soubor z asi 40 000 souborů linuxového jádra šlo modifikovat, aniž by se to vzápětí zjistilo. Uživatelé mohou pravost svých souborů snadno zkontrolovat. Útok proto zřejmě nezpůsobil žádné vážnější škody.

Bezpečnostní výzkumníci se domnívají, že vstupním použitým malwarem byl rootkit Phalanx, který linuxové systémy napadal už v minulosti. Podle všeho nešlo o nijak sofistikovanou akci. Infikované servery jsou teď off-line a správci je kompletně přeinstalovávají. V poslední době došlo k narušení více webů, které se používají pro distribuci open source softwaru. Loni byl např. kompromitován server projektu Apache a GNU Savannah (hlavní repozitář zdrojových kódů Free Software Foundation).

Zdroj: The Register


Komentáře

RSS 

Komentujeme

Jak probíhá adopce cloudu

Pavel Houser , 16. únor 2018 09:45
Pavel Houser

Cloud už neznamená jen SaaS, jenže… K dispozici je řada analýz i prognóz, které dokládají, jak se po...

Více








RSS 

Zprávičky

Také USA obvinily Rusko, že má na svědomí velký loňský kyberútok

ČTK , 17. únor 2018 08:00

Po Británii i Spojené státy obvinily ruskou vládu, že stojí za vlnou kybernetických útoků, která lon...

Více 1 komentářů

Lékařům nebudou letos hrozit pokuty za předpis papírového receptu

ČTK , 16. únor 2018 10:00

"Chceme mít rok na odladění systému a jeho vylepšení," řekl ministr zdravotnictví Adam Vojtěch....

Více 0 komentářů

Jourová: Facebook a Twitter musejí v ochraně spotřebitelů přidat

ČTK , 16. únor 2018 09:00

Nedostatky prý neodstranil zejména Twitter, naopak změny Google+ se zdají být v souladu s unijními p...

Více 0 komentářů

Starší zprávičky

Senátoři se postavili proti nadměrným sankcím kvůli GDPR

ČTK , 16. únor 2018 08:00

Pokuty musí být vždy přiměřené s tím, že dolní sazba pokuty přitom zcela jistě bude nulová," uvedl m...

Více 0 komentářů

Uber v uplynulém roce prohloubil ztrátu na 4,5 miliardy dolarů

ČTK , 15. únor 2018 11:02

Podnik současně získal více než 14 miliard dolarů z nových investic. ...

Více 0 komentářů

Vláda bude u Ústavního soudu hájit zákony o sběru dat na sítích

ČTK , 15. únor 2018 09:00

Má sběr dat o tom, komu lidé volají a kdy se připojují na internet, výrazný vliv na objasňování krim...

Více 2 komentářů

Švýcarská Amalthea electronics postaví továrnu v Tachově

ČTK , 15. únor 2018 08:00

Výrobce elektronických a telekomunikačních zařízení, například elektronických prvků do turniketů, ro...

Více 0 komentářů