Linux: hakerzy włamali się na stronę z kodem źródłowym jądra systemu

1 września 2011 12:35 IDG News Service , Radosław Szpunar
Hakerom udało się włamać na stronę Kernel.org, która jest sercem całego projektu Linux. Zdobyli oni pełny dostęp do serwera znanego jako Hera i naruszyli kilka innych serwerów w infrastrukturze strony kernel.org.
Informacja taka pojawiła się na stronie Kernel.org w środę. Poinformowano, że administratorzy strony dowiedzieli się o problemie w niedzielę i szybko odkryli, że doszło do modyfikacji plików na serwerach i wprowadzenia złośliwego oprogramowania do skryptów uruchamiających stronę. Hakerzy mogli też wykraść dane niektórych użytkowników.

Właściciele strony Kernel.org poinformowali władze w USA i Europie, a sami w zajęli się przeinstalowaniem infrastruktury strony i własnym dochodzeniem w sprawie tego, co właściwie się stało. Podejrzewają, że hakerzy ukradli dane uwierzytelniające użytkowników i dlatego wszyscy oni muszą teraz zmienić swoje hasła i klucze SSH.

Włamanie na stronę jest niepokojące, gdyż Kernel.org jest miejscem, z którego pobierany jest kod źródłowy szeroko stosowanego jądra systemu operacyjnego Linux. Administratorzy strony podają jednak, że nawet przy pełnym dostępie do serwera, hakerom byłoby bardzo trudno niepostrzeżenie umieścić złośliwy kod w jądrze Linuksa. Każdy plik systemu jest kryptograficznie oznaczony w momencie jego opublikowania.

Kernel.org informuje więc, że gdy jakiś komponent jądra Linuksa zostaje opublikowany na stronie, to niemożliwe jest niepostrzeżone dokonanie jego wymiany. Ostatnio powszechne stały się ataki hakerów na deweloperów open source. Niedawno zaatakowany został projekt Fedora oraz strona SourceForge.


Komentarze (16)

  • B_u_b_a
  • 2011-09-01 16:46:59

ani słowa o tym jak udało im się włamać na stronę ?

  • nick...
  • 2011-09-01 17:16:54

Kernel.org działa na windows 2003, który jest bardzo dziurawy. Już dawno mówiłem chłopakom od linuksa, żeby zaktualizowali do windows 7 server.

  • nick...
  • 2011-09-01 22:03:42

chyba windows 2008 server

  • mathorv
  • 2011-09-01 23:48:30

chyba windows 2008 sr2

  • mathorv
  • 2011-09-01 23:50:13

zreszta co wy mowicie: Apache/2.2.17 (Fedora)

  • mathorv
  • 2011-09-01 23:52:51

zreszta strona podaje: Apache/2.2.17 (Fedora), co może byćtylko maskowaniem, a projekt linux na serwerach z windows, cos nie sądzę

  • user
  • 2011-09-02 08:33:42

jesli apache nie zabezpieczyli to tylko tak mogli sie przedostac .... a watpie zeby stawiali to pod winda jak wiadomo najciezsze oblezenia tylko linux moze to obsluzyc zobaczmy sobie serwery akamai na czym pracuja na pewno winda to by sie 'rozkraczyla' ale to dobra lekcja dla kernel.org zeby tez mysleli o defensywnej obronie swojego serwera aby caly czas podnosic zabezpieczenia jak sie nie ustawia na poziom ponad wysoki to niestety sa pozniej 'problemy' powinni juz zmienic na apache 2.2.20 to juz day zero bagfix :)

  • Gosć
  • 2011-09-02 09:35:10

Sprawdziłem, jest Linux Apache/2.2.17 (Fedora) od Internet Systems Consortium, Inc. oraz od Umea University - wiadomo co te instutucje dają - linuksa. Niestety ostatnio co tydzień jest poważny włam, nawet do sztandarowych rozwiązań open source. Pisłem, że tak będzie bo tak wychodziło z analiz (prawie nikt też nie analizuje odpowiedzialnie kodu open-source szerzej czyli niewiele to daje dobrego a dużo łatwiejszych niebezpieczeństw gdy biorą się za to służby z forsą lub psychole). Ciekawe, że sami administratorzy nie wiedzą jak dokonano włamania i jak popodmieniano im pliki źródłowe mimo podpisów kryptograficznych - a wystarczyło poczytać już kilka lat temu o osiągnięciach w tym zakresie i niedostateczności takich rozwiązań.

  • Gosć
  • 2011-09-02 09:39:52

user: nie widziałeś fedracji klastrów pod windows, to nie mów. Owszem w wielkim biznesie (gdzie trzeba wiele usług na raz i optymalizacji między nimi) a nie na uczelni tnącej koszta.

  • nick...
  • 2011-09-02 10:18:46

niesamowite, ktoś się włamał na serwer linuxowy, a to się niektórym światopogląd wywróciiiiii anonim z drugiego wpisu nie mógł uwieżyć, wiara mu podpowiadała że to musi być windows to niemożliwe..aaaaaa linux jest dziurawy tylko nie jest wystawiony na ataki bo kto włamuje się do otwartej szopy? to złudne bałwochwalcze przekonanie linuxowych wyznawców że jest pefrekt bezpiecznie jest podobne do opinni osób które twierdzą że potrafią śpiewać a później trafiają do idola i 15sekund wystarczy by czar prysł.

  • waldek
  • 2011-09-02 10:26:39

to co strona z jadrem linuxa stoi na serwerach windowsa ?? xD ale to juz sa jaja ze swoi swoich atakuja heh...

  • mbq
  • 2011-09-02 17:10:55

To nie było włamanie przez jakąś lukę w serwerze a fizyczna kradzież hasła albo klucza jednego z userów, więc typowy błąd ludzki od których się nigdy nie ucieknie.

  • nick...
  • 2011-09-02 17:44:38

prawdopodobieństwo udanego włamania rośnie wprost proporcjonalnie do kwadratu ilości wysoceuprawnionych użytkowników. Po prostu któryś z nich może się "sprzedać" i samodzielnie zestawić "lukę"

  • Człowiek
  • 2011-09-04 09:33:52

Niech Microsoft zaatakują cwaniaki ^^

  • niki
  • 2011-09-07 18:13:27

GIt jest używany do aktualizowania , źródeł - jasna spraw crakerzy chcieli wykraść pilnie strzeżone tajemnice linuxa ;->

  • nick...
  • 2011-09-08 00:19:10

Hahah kernel.org na windowsie :P Mistrzowie. NC. Pozdrawiam

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001