Kompromitována úložiště se soubory linuxového jádra

Pavel Houser , 02. září 2011 08:36 0 komentářů

Několik serverů, které zajišťovaly údržbu a distribuci zdrojových kódů Linuxu, bylo v posledním měsíci infikováno malwarem. Linux Kernel Organization problém již oficiálně potvrdila.

TUX
TUX
Útočníkům se k řadě serverů infrastruktury Kernel.org podařilo získat přístupová oprávnění na úrovni root, modifikovali systémový software a sbírali hesla uživatelů i záznamy transakcí.

Útok zřejmě začal 12. srpna a zůstal neodhalen 17 dní. To byl trojský kůň objeven na počítači vývojáře linuxového H. Petera Anvina, následně byl pak škodlivý kód nalezen také na serverech Odin1 a Hera. Úložiště se zdrojovými kódy Linuxu podle správců zůstalo nedotčeno, nicméně kód je pro jistotu kontrolován.

Kryptografie založená na SHA-1 by ale měla zabránit tomu, že by nějaký soubor z asi 40 000 souborů linuxového jádra šlo modifikovat, aniž by se to vzápětí zjistilo. Uživatelé mohou pravost svých souborů snadno zkontrolovat. Útok proto zřejmě nezpůsobil žádné vážnější škody.

Bezpečnostní výzkumníci se domnívají, že vstupním použitým malwarem byl rootkit Phalanx, který linuxové systémy napadal už v minulosti. Podle všeho nešlo o nijak sofistikovanou akci. Infikované servery jsou teď off-line a správci je kompletně přeinstalovávají. V poslední době došlo k narušení více webů, které se používají pro distribuci open source softwaru. Loni byl např. kompromitován server projektu Apache a GNU Savannah (hlavní repozitář zdrojových kódů Free Software Foundation).

Zdroj: The Register


Komentáře

RSS 

Komentujeme

AI i její tvůrci před soudem

Pavel Houser , 22. duben 2018 09:30
Pavel Houser

John Kingston z anglické University of Brighton poskytl pro The Register svůj pohled na právní odpov...

Více







RSS 

Zprávičky

Před 25 lety byl zpřístupněn webový prohlížeč Mosaic

ČTK , 21. duben 2018 15:22

Mosaic se zrodil v průběhu roku 1992 v hlavě Marca Andreessena a jeho kolegy Erica Biny....

Více 0 komentářů

Těžba bitcoinů při kurzu pod 8 600 dolarů je ztrátová

ČTK , 20. duben 2018 11:21

Analytici se domnívají, že poptávka po hardwaru pro těžbu bitcoinů dál klesne, stejně jako cena kryp...

Více 0 komentářů

Netflixu prudce stoupají příjmy i počet odběratelů

ČTK , 20. duben 2018 09:36

Čistý zisk ve čtvrtletí stoupl na 290,1 milionu dolarů, neboli 64 centů na akcii....

Více 0 komentářů

Starší zprávičky

Zájem o přijímače s digitálním rádiem je minimální

ČTK , 20. duben 2018 08:00

Český rozhlas na konci loňského roku rozšířil pokrytí digitálním signálem na 40 % populace....

Více 3 komentářů

eMan vykupuje zpět podíl Jablotronu

Pavel Houser , 19. duben 2018 14:32

Strategie obou společností se po více než 2 letech propojení rozcházejí, kontrolu nad firmou získáva...

Více 0 komentářů

Facebook reaguje na nové normy EU, cílená reklama ale nepřestane

ČTK , 19. duben 2018 10:26

Facebook se začal dotazovat svých uživatelů, zda může v jejich fotografiích a videích používat techn...

Více 2 komentářů

Ruské úřady vs. Telegram

ČTK , 19. duben 2018 08:00

Začaly se objevovat informace o rozsáhlých výpadcích služeb, které se sporem nijak nesouvisejí....

Více 0 komentářů