Několik serverů, které zajišťovaly údržbu a distribuci zdrojových kódů
Linuxu, bylo v posledním měsíci infikováno malwarem. Linux Kernel
Organization problém již oficiálně potvrdila.
Útočníkům se k řadě serverů infrastruktury Kernel.org podařilo získat přístupová oprávnění na úrovni root, modifikovali systémový software a sbírali hesla uživatelů i záznamy transakcí.
Útok zřejmě začal 12. srpna a zůstal neodhalen 17 dní. To byl trojský
kůň objeven na počítači vývojáře linuxového H. Petera Anvina, následně
byl pak škodlivý kód nalezen také na serverech Odin1 a Hera.
Úložiště se zdrojovými kódy Linuxu podle správců zůstalo nedotčeno,
nicméně kód je pro jistotu kontrolován.
Kryptografie založená na SHA-1
by ale měla zabránit tomu, že by nějaký soubor z asi 40 000 souborů
linuxového jádra šlo modifikovat, aniž by se to vzápětí zjistilo.
Uživatelé mohou pravost svých souborů snadno zkontrolovat. Útok proto
zřejmě nezpůsobil žádné vážnější škody.
Bezpečnostní výzkumníci se domnívají, že vstupním použitým malwarem
byl rootkit Phalanx, který linuxové systémy napadal už v minulosti.
Podle všeho nešlo o nijak sofistikovanou akci. Infikované servery jsou
teď off-line a správci je kompletně přeinstalovávají.
V poslední době došlo k narušení více webů, které se používají pro
distribuci open source softwaru. Loni byl např. kompromitován server
projektu Apache a GNU Savannah (hlavní repozitář zdrojových kódů Free
Software Foundation).
Zdroj: The Register