Foros Club Delphi

Foros Club Delphi (https://www.clubdelphi.com/foros/index.php)
-   Noticias (https://www.clubdelphi.com/foros/forumdisplay.php?f=34)
-   -   La seguridad de Kernel.org fue comprometida :( (https://www.clubdelphi.com/foros/showthread.php?t=75566)

gmontes 02-09-2011 16:52:20

La seguridad de Kernel.org fue comprometida :(
 
uno (o varios) de los servidores de Kernel.org (el sitio de referencia para descargar el Kernel de Linux) han sido comprometidos


Según se puede leer en la propia web: kernel.org


-Los atacantes consiguieron hacerse con el control de la cuenta root (máximos privilegios y acceso total) en uno de sus servidores

-El acceso inicial parece que se realizó mediante claves SSH legítimas que fueron robadas de usuarios que tenían acceso al sistema

-Una vez dentro, emplearon un exploit para conseguir acceso como root

-Aparentemente 'troyanizaron' el servicio OpenSSH, tanto el servidor como los clientes (con lo que no es descartable que, todo aquel que haya hecho una conexión ssh DESDE el servidor comprometido haya comprometido el host al que conectaba)

-A la máquina se le añadió un troyano para asegurar el acceso

En principio los administradores de Kernel.org aseguran que resulta poco probable (según ellos imposible) que alguien haya podido introducir código malicioso en alguna versión del kernel que haya estado accesible para descarga

El motivo por el que aseguran la integridad del kernel es debido a la forma en la que funciona GIT, que incorpora mecanismos criptográficos de validación (hashes) en los ficheros que gestiona por lo que, a priori, cualquier modificación 'extraña' hubiese sido detectada.


en kernel.org

What Has Been Done so far:

We have currently taken boxes off line to do a backup and are in the process of doing complete reinstalls.
We have notified authorities in the United States and in Europe to assist with the investigation
We will be doing a full reinstall on all boxes on kernel.org
We are in the process of doing an analysis on the code within git, and the tarballs to confirm that nothing has been modified

The Linux community and kernel.org take the security of the kernel.org domain extremely seriously, and are pursuing all avenues to investigate this attack and prevent future ones.

:confused: visto en securitybydefault y kernel.org

JXJ 03-09-2011 04:42:45

'¿y entonces un repositorio virgen?

si fueron tan habiles para entrar como lo lo serian para hacer cambios y
tapar sus huellas

Casimiro Notevi 03-09-2011 09:16:56

jejeje... bueno, "tan hábiles" no serían, ya que:
-El acceso inicial parece que se realizó mediante claves SSH legítimas que fueron robadas de usuarios que tenían acceso al sistema
O sea, tenían las claves, lo mismo era alguien descontento que quería vengarse :)

JXJ 05-09-2011 04:29:52

aun peor. por que tenian acceso al codigo y pudieron meter codigo
malicioso.. antes de hacer el ataque.

que se puede psar deapaercibido..

Casimiro Notevi 05-09-2011 10:41:56

Con un sistema de control de versiones no hay mucho problema, ellos usan git, por lo que leo, así que es cuestión de tirar atrás y comprobar que no haya cambios. No creo que sea muy preocupante, aunque deberían tener más cuidado con quien tiene las claves, eso sí.


La franja horaria es GMT +2. Ahora son las 09:21:55.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi