margin-top: 125px; border: 1px solid gray; } -->

Kompromitována úložiště se soubory linuxového jádra

Pavel Houser , 02. září 2011 08:36 0 komentářů

Několik serverů, které zajišťovaly údržbu a distribuci zdrojových kódů Linuxu, bylo v posledním měsíci infikováno malwarem. Linux Kernel Organization problém již oficiálně potvrdila.

TUX
TUX
Útočníkům se k řadě serverů infrastruktury Kernel.org podařilo získat přístupová oprávnění na úrovni root, modifikovali systémový software a sbírali hesla uživatelů i záznamy transakcí.

Útok zřejmě začal 12. srpna a zůstal neodhalen 17 dní. To byl trojský kůň objeven na počítači vývojáře linuxového H. Petera Anvina, následně byl pak škodlivý kód nalezen také na serverech Odin1 a Hera. Úložiště se zdrojovými kódy Linuxu podle správců zůstalo nedotčeno, nicméně kód je pro jistotu kontrolován.

Kryptografie založená na SHA-1 by ale měla zabránit tomu, že by nějaký soubor z asi 40 000 souborů linuxového jádra šlo modifikovat, aniž by se to vzápětí zjistilo. Uživatelé mohou pravost svých souborů snadno zkontrolovat. Útok proto zřejmě nezpůsobil žádné vážnější škody.

Bezpečnostní výzkumníci se domnívají, že vstupním použitým malwarem byl rootkit Phalanx, který linuxové systémy napadal už v minulosti. Podle všeho nešlo o nijak sofistikovanou akci. Infikované servery jsou teď off-line a správci je kompletně přeinstalovávají. V poslední době došlo k narušení více webů, které se používají pro distribuci open source softwaru. Loni byl např. kompromitován server projektu Apache a GNU Savannah (hlavní repozitář zdrojových kódů Free Software Foundation).

Zdroj: The Register


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
18. 02. WordCamp Praha 2017
RSS 

Zprávičky

Policie odložila prověřování IT na ministerstvu zemědělství

ČTK , 24. leden 2017 17:00

Policisté přestali zkoumat okolnosti, za jakých ministerstvo zemědělství nakupovalo v letech 2005 až...

Více 0 komentářů

Výrobce obrazovek LG Display vykázal ve čtvrtletí rekordní zisk

ČTK , 24. leden 2017 13:00

Jihokorejskému výrobci obrazovek LG Display vzrostl ve čtvrtém čtvrtletí provozní zisk na rekordních...

Více 0 komentářů

Čtvrtletní zisk Samsungu se díky čipům více než zdvojnásobil

ČTK , 24. leden 2017 11:00

Zisk jihokorejského výrobce elektroniky Samsung Electronics se ve čtvrtém čtvrtletí více než zdvojná...

Více 0 komentářů

Starší zprávičky

Rockaway získala minoritní podíl v Techloop.io

ČTK , 23. leden 2017 16:30

Investiční firma Rockaway Ventures získala minoritní podíl ve firmě Techloop.io, která zprostředkov...

Více 0 komentářů

Za vznícení mobilů Samsungu mohly baterie, firma odloží Galaxy S8

ČTK , 23. leden 2017 12:00

Za případy vznícení chytrých telefonů Galaxy Note 7 jihokorejské společnosti Samsung Electronics stá...

Více 0 komentářů

Foxconn zvažuje velkou investici do továrny v USA

ČTK , 23. leden 2017 08:29

Tchajwanská společnost Foxconn zvažuje, že investuje přes sedm miliard dolarů (zhruba 177 miliard Kč...

Více 0 komentářů

ČTÚ pohrozil O2 a Vodafonu odebráním licencí na LTE kvůli cenám

ČTK , 22. leden 2017 14:00

Český telekomunikační úřad (ČTÚ) znovu vyzval operátory O2 a Vodafone, aby do měsíce snížili velkoob...

Více 1 komentářů