Car-tech

แฮกเกอร์ได้ทำลายเซิร์ฟเวอร์สองเครื่องที่ใช้โดยโครงการ FreeBSD เพื่อสร้างแพคเกจซอฟต์แวร์ของ บริษัท อื่น ทีมรักษาความปลอดภัยของโครงการได้เตือนไปแล้ว

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

เซิร์ฟเวอร์ที่ถูกบุกรุกสองเครื่องทำหน้าที่เป็น โหนดสำหรับโครงสร้างพื้นฐานการสร้างแพคเกจของ บริษัท อื่นซึ่งโครงการ FreeBSD กล่าวในคำแนะนำที่โพสต์ไว้ในเว็บไซต์ของ บริษัท

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

เหตุการณ์นี้ส่งผลต่อการรวบรวมเท่านั้น ของแพคเกจซอฟต์แวร์ของ บริษัท อื่นที่แจกจ่ายโดยโครงการไม่ใช่คอมโพเนนต์ "ฐาน" ของระบบปฏิบัติการเช่นเคอร์เนลไลบรารีระบบคอมไพเลอร์หรือเครื่องมือบรรทัดคำสั่งหลัก

ทีมรักษาความปลอดภัย FreeBSD เชื่อว่าผู้บุกรุกสามารถเข้าถึง เซิร์ฟเวอร์ที่ใช้คีย์การตรวจสอบความถูกต้อง SSH ที่ถูกต้องซึ่งถูกขโมยจากนักพัฒนาซอฟต์แวร์และไม่ใช้ช่องโหว่ในระบบปฏิบัติการ

แม้ว่าทีมงานจะไม่พบหลักฐานใด ๆ rd-party software ถูกแก้ไขโดยแฮกเกอร์พวกเขาไม่สามารถยกเว้นความเป็นไปได้นี้

"เราโชคร้ายไม่สามารถรับประกันความสมบูรณ์ของแพคเกจใด ๆ ที่สามารถติดตั้งได้ระหว่างวันที่ 19 กันยายน 2012 ถึง 11 พฤศจิกายน 2012 หรือของพอร์ตที่รวบรวมจากต้นไม้ที่ได้รับ โดยวิธีอื่นใดนอกจากผ่าน svn.freebsd.org หรือหนึ่งในกระจกของ "ทีมกล่าว "แม้ว่าเราไม่มีหลักฐานที่จะแนะนำการปลอมแปลงใด ๆ และเชื่อว่าการแทรกแซงดังกล่าวไม่น่าเป็นไปได้เราต้องแนะนำให้คุณติดตั้งเครื่องใหม่จากต้นโดยใช้แหล่งที่เชื่อถือได้"

ชุดปัจจุบันมีให้สำหรับ FreeBSD ทุกเวอร์ชัน ได้รับการตรวจสอบและไม่มีใครได้รับการเปลี่ยนแปลงใด ๆ ทีมกล่าวว่า

เป็นผลจากเหตุการณ์ที่เกิดขึ้นโครงการ FreeBSD วางแผนที่จะเร่งกระบวนการของการเลิกใช้บริการกระจายแบบดั้งเดิมเช่นเดียวกับที่ขึ้นอยู่กับ CVSup ในความโปรดปรานของ ระบบโควต้าที่มีประสิทธิภาพมากขึ้น คำแนะนำจะมีคำแนะนำหลายอย่างเกี่ยวกับผู้ใช้เครื่องมือและนักพัฒนาซอฟต์แวร์ควรใช้สำหรับการอัพเดตการคัดลอกซอร์สโค้ดและการแจกจ่ายไบต์ที่ลงนาม

นี่ไม่ใช่ครั้งแรกที่โครงการซอฟต์แวร์โอเพนซอร์สต้องจัดการกับการบุกรุกเนื่องจากการตรวจสอบ SSH ที่ถูกบุกรุก กุญแจ ในเดือนสิงหาคมปี 2009 โครงการ Apache ได้ถูกบังคับให้ต้องปิดเซิร์ฟเวอร์เว็บและเซิร์ฟเวอร์หลักหลังจากพบว่าแฮกเกอร์ใช้คีย์ SSH ที่เชื่อมโยงกับบัญชีสำรองข้อมูลโดยอัตโนมัติเพื่ออัปโหลดและเรียกใช้โค้ดที่เป็นอันตรายในเซิร์ฟเวอร์บางเครื่อง

"นี่คือ "พอลดั๊คลิน (Paul Ducklin) หัวหน้าฝ่ายเทคโนโลยีในภูมิภาคเอเชียแปซิฟิกของ Sophos ของ บริษัท แอนตี้ไวรัสกล่าวในการโพสต์บล็อกเมื่อวันอาทิตย์ที่ผ่านมาว่าเป็นห่วงโซ่ที่แข็งแกร่งพอ ๆ กับจุดอ่อนที่อ่อนแอที่สุดเท่านั้น "โดยเฉพาะอย่าลืมว่าระบบรักษาความปลอดภัยของระบบภายในของคุณอาจไม่ดีไปกว่าความปลอดภัยของระบบภายนอกและระบบภายนอกที่คุณยอมรับการเข้าถึงระยะไกลไม่ว่าจะเป็นเซิร์ฟเวอร์แล็ปท็อปหรือแม้แต่อุปกรณ์เคลื่อนที่"