Index Vakbarát Hírportál

Betörtek a Linux forráskódját tároló rendszerbe

2011. szeptember 1., csütörtök 10:11

Hekkerek törték fel az egyik legfontosabb Linux-oldalt, a Kernel.orgot, mely a Linux projekt otthonának számít. Ismeretleneknek sikerült betörniük a kernel.org infrastruktúrájába.

Augusztusban több szervert is megtámadtak, köztük a Hera nevű szervert is, melyre root jogot is szereztek. Az incidenst csak néhány napja, augusztus 28-án fedezték fel.

Feltehetően egy kiszivárgott felhasználónévvel sikerült bejutniuk a támadóknak. Felkérik az oldal összes felhasználóját, hogy változtassa meg a jelszavát és SSH-kulcsát.

A biztonsági intézkedéseket is fokozzák, hogy elkerüljék a mostanihoz hasonló incidenseket. A támadásban érintett szervezetek lementik és újratelepítik a rendszereket.

A Kernel.org tulajdonosai feljelentést tettek az európai és amerikai hatóságoknál.

A támadás azért probléma, mert a Kernel.orgon tárolják a Linux forráskódját, a disztribútorok innen tudják letölteni azt. Egyelőre azonban úgy tűnik, hogy a forráskódok érintetlenek, de ezt még vizsgálniuk kell. Mindenesetre az oldal tulajdonosai szerint nehéz úgy rosszindulatú kódrészletet belecsempészni, hogy azt ne vegyék észre.

Rovatok