Servidores de Kernel.org comprometidos durante más de dos semanas

kernel_hacking.gif


Kernel.org ha anunciado que el día 28 de agosto descubrieron que alguien había conseguido ser root en sus servidores. Al parecer el código del Kernel no se ha visto alterado, aunque tienen que comprobarlo. El servidor parecía llevar comprometido unas dos semanas.

Atacantes han llegado a tener acceso root a ciertos servidores (uno de ellos Hera), al parecer sobre el 12 de agosto. Quizás pudieron hacerse con las credenciales de algún usuario y luego conseguir root. Con estos privilegios, modificaron ficheros del servidor OpenSSH ejecutándose en esa máquina y añadieron un troyano para que se lanzase en el inicio de sistema. La organización de Kernel.org han registrado todos los movimientos de los usuarios y los están investigando, además de reinstalar, avisar a las autoridades, analizando código... y todos los pasos necesarios en estos casos. Entre ellos, modificar las credenciales de los 448 usuarios de kernel.org e incluso eliminar por precaución algunos paquetes de los servidores.

Aseguran que es muy complicado que se haya modificado alguno de los más de 40.000 ficheros que componen el Kernel en sí, debido a la naturaleza distribuida del Git. Además el sistema de integridad SHA1 utilizado, hace que cualquier modificación pueda ser detectada por cualquier desarrollador al actualizar de los repositorios.Estaremos atentos a posteriores noticias.

http://www.hispasec.com/unaaldia/4695
 
Interesante caso de estudio. Pero me parece un punto importante para acabar con los mitos y las personas que instalan linux para ambientes empresariales y piensan que ya estan seguros, y libres de todo mal.
Ojala documenten el caso para asegurar el sistema.
 
Y todavia a ciegos que creen que linux es la palacea, que es invulnerable y que todas las empresas deberian pasarse al mundo linux...
 
En donde?? Yo hace mucho rato que no veo eso, solo veo fanaticos del pinguino que creen q Linux nunca falla, q no es inseguro.


La conclusion de siempre "el problema es de indio no de flecha".

Si usted tiene un linux y el password de root es Password NADA que hacer.

Otro Ejemplo:

Si a estas epocas de la vida usted todavia tiene Windows Nt4, 2000 o 2003 SP1 en produccion no aspire a mucho respecto a seguridad.
 
La conclusion de siempre "el problema es de indio no de flecha".

Si usted tiene un linux y el password de root es Password NADA que hacer.

Otro Ejemplo:

Si a estas epocas de la vida usted todavia tiene Windows Nt4, 2000 o 2003 SP1 en produccion no aspire a mucho respecto a seguridad.

Claaaaaaaro es que la unica verdad es q no hay OS seguro en esta vida, ademas de las fallas de seguridad de protocolos que afectaria a todo OS, tambien hay errores administrativos q hacen vulnerable cualquier plataforma. Ahora como las empresas tienen ambientes mixtos la responsabilidad al administrar la seguridad es mas alta. Pero aqui en la lenros muchos juran que en la vida se es solo linux o solo MS y q los q son solo linux son los maestros iluminados dueños de la verdad. Patetico
 
Acá ya se ha hablado y muchas veces se ha comentado que no hay sistema operativo 100% seguro, pero que sí vamos a poner un Windows, un MacOS y un Linux, ACTUALIZADOS A LO ÚLTIMO, es más seguro el Linux de lejos.

De todas maneras, nadie acá está diciendo que Linux es el sistema invulnerable, créame, yo sigo mucho éstos foros y no he visto en noticias comentario como ese "Linux es invulnerable".
 
La pregunta es, y para que quieren hackear kernel.org, los repositorios son públicos y el control de versiones impide que se modifiquen los archivos sin que alguien se de cuenta.
 
Correcion

Realmente linux es el sistema mas seguro del mundo, pero es tan seguro como el administrador del servidor lo desee llegando a ser invulnerable, pero como es configurado por humanos siempre vas a encontrar una falla humana no del sistema, como dicen si la clave de root es password no va a ser seguro, pero a comparacion de windows y macOS le lleva muchos años luz. :)
 
Realmente linux es el sistema mas seguro del mundo, pero es tan seguro como el administrador del servidor lo desee llegando a ser invulnerable, pero como es configurado por humanos siempre vas a encontrar una falla humana no del sistema, como dicen si la clave de root es password no va a ser seguro, pero a comparacion de windows y macOS le lleva muchos años luz. :)

El sistema mas seguro ha sido Open BSD, www.openbsd.org, que le han detectado 2 vulenerabilidades remotas desde hace mucho tiempo, de resto linux en sus instalaciones por omision tienen que hacerle igualmente aseguramiento, ya que muchos lo han creido y han caido como una estadistica mas de www.zohe-h.org/archive

Ese años luz es solo decirlo por decirlo, cuando la realidad es otra.

Mas info de la noticia

Kernel de Linux será distribuido a través de GitHub hasta que Kernel.org esté asegurado
http://www.fayerwayer.com/2011/09/k...e-github-hasta-que-kernel-org-este-asegurado/
 

Los últimos temas