четверг, 1 сентября 2011 г.

Kernel.org был заражен в течение 17 дней


Начиная с 12 августа на серверах kernel.org находился троян, который записывал пароли, действия пользователей, предоставлял root-доступ и модифицировал ПО на сервере.



Только через 17 дней троян был обнаружен на машине одного из разработчиков ядра H Peter Anvin. Далее на серверах kernel.org Hera и Odin1.



Были модифицированы файлы, относящиеся к ssh (openssh, openssh-server и openssh-clients), загрузчик трояна добавлен в rc3.d.



Разработчики уверяют, что все файлы ядра подписаны SHA-1, и подменить их невозможно, но на всякий случай проверяют дальше.



Троян удалось обнаружить по сообщению об ошибке в Xnest, на машине, в которой не должно быть X Windows. Разработчики настоящие профессионалы, они сразу догадались, что такого не должно быть.



Источник The Register.









Источник: Хабрахабр - Информационная безопасность
Оригинальная страница: Kernel.org был заражен в течение 17 дней

Комментариев нет:

Отправить комментарий