Servidores do kernel do Linux hackeados, Repositórios Android fora do ar e isso nem é o pior.
No dia 12 de Agosto ocorreu uma invasão no kernel.org, repositório primário para o código-fonte do Linux. O ataque só foi descoberto dia 28. Até lá os invasores já tinham:
- Ganhado acesso root ao servidor HERA
- Modificado o código-fonte de arquivos relacionados com ssh, em seguida recompilados e disponibilizados
- Instalado um cavalo de tróia nos scripts de inicialização
- Monitorado e Capturado interações dos usuários
Logo após a detecção da invasão medidas foram tomadas, o próprio Google foi solicitado a tirar do ar os repositórios do Android, pois não se sabia a extensão da invasão.
Como sempre a “cumunidade” diz que não foi nada, que não seria possível alterar os fontes do Linux, etc, etc. O fato é que o Kernel,org continua fora do ar até hoje.
Só que isso não é o problema. Essas invasões acontecem, nenhum sistema é 100% seguro. O problema é que o cavalo de tróia instalado foi encontrado até na máquina pessoal de Hans Peter Anvin, um desenvolvedor do kernel Linux, que como os outros 448 usuários com acesso ao kernel.org foi solicitado a mudar suas senhas e chaves de acesso ssh.
O grande problema é que os invasores ganharam acesso graças a uma senha roubada e –por métodos desconhecidos- escalaram os privilégios da conta até nível de root.
Bugs de privilege escalation existem, claro, mas em geral são corrigidos o mais rápido possível. A idéia de um bug desconhecido, para o qual mesmo os servidores do kernel.org estão vulneráveis é preocupante.
Fonte: Desktop Linux
-
Mister K
-
http://ceticismo.net André
-
Junior1967-2
-
Mister K
-
http://twitter.com/MaxTrollPower Max Power
-
Kharstagir
-
http://twitter.com/MaxTrollPower Max Power
-
http://www.facebook.com/people/Luiz-Felipe-Stangarlin/1550900045 Luiz Felipe Stangarlin
-
Ruy Acquaviva
-
Ruy Acquaviva
-
Saint-Clair Stockler
-
http://profiles.google.com/dragonavenger dragon avenger
-
http://profiles.google.com/dragonavenger dragon avenger
-
Antonio Augusto Grisi Pizolato
-
http://www.facebook.com/alexandre.bianca Alexandre Reis
-
http://www.facebook.com/alexandre.bianca Alexandre Reis
-
http://twitter.com/lordtux Tux
-
http://twitter.com/MaxTrollPower Max Power
-
Ruy Acquaviva
-
Keaton
-
http://twitter.com/weullers Weuller RPF
-
http://contraditorium.com Carlos Cardoso
-
http://twitter.com/rodrigofante Rodrigo Fante
-
http://www.facebook.com/luctimm Lucas Timm
-
http://contraditorium.com Carlos Cardoso
-
Anônimo
-
http://www.facebook.com/chr.oliveira Christian Oliveira
-
http://www.facebook.com/luctimm Lucas Timm
-
Juvenal
-
http://www.facebook.com/luctimm Lucas Timm
-
Rafael Vasconcelos
-
http://twitter.com/rodrigofante Rodrigo Fante
-
http://twitter.com/MaxTrollPower Max Power
-
http://www.facebook.com/luctimm Lucas Timm
-
http://www.facebook.com/luctimm Lucas Timm
-
Cobalto
-
http://twitter.com/rodrigofante Rodrigo Fante
-
Clsaraujo
-
http://www.facebook.com/chr.oliveira Christian Oliveira
-
http://twitter.com/PaninaManina John Titor, 2036 sux
-
http://contraditorium.com Carlos Cardoso
-
http://www.facebook.com/luctimm Lucas Timm
-
Cobalto
-
http://twitter.com/MaxTrollPower Max Power
-
Cobalto
-
Anônimo
-
Cobalto
-
http://www.facebook.com/chr.oliveira Christian Oliveira
-
http://www.facebook.com/luctimm Lucas Timm
-
http://twitter.com/MaxTrollPower Max Power
-
Anônimo
-
Anônimo
-
Humberto Henrique
-
Humberto Henrique
-
http://www.facebook.com/eduardo.moura1 Eduardo Moura
-
Rogatti
-
Anônimo
-
Anônimo
-
Antonio Augusto Grisi Pizolato
-
Irukandji InSheel
-
http://www.facebook.com/people/Luiz-Felipe-Stangarlin/1550900045 Luiz Felipe Stangarlin
-
Lelovila
-
http://twitter.com/faropebr Fabio R. Pereira
-
http://www.facebook.com/diogenesosilva Diógenes Silva Oliveira
-
http://www.facebook.com/diogenesosilva Diógenes Silva Oliveira
-
Dezinhu
-
Dezinhu
-
http://twitter.com/calcionit Cálcio
-
marcelo porto

