You are here

Взлом Kernel.org

Произведён взлом нескольких серверов Kernel.org. Дата самого взлома обнаружилось намного позже, даты  обнаружения факта взлома - «28 августа 2011» (примерная дата взлома «12 августа 2011») - тем самым факт взлома был скрыт в течении 17 дней, только при проверке логов, было случайно обнаружено упоминание об ошибке: «ошибка доступа к /dev/mem» со стороны Xnest – при этом Xnest не стоял на серваке. В результате, обнаружения взлома, были приняты меры по незамедлительному отключению серверов от сети, с дальнейшей полной переустановкой.

Есть предположение, что взлом произвели из под аккаунта  одного из разработчиков ядра(или точнее утечкой параметров аккаунта) – это подтверждается наличием трояна на ПК пользователя из под учётки которой имелся доступ к 2м взломанным сервакам: Hera и Odin1.

Подробнее можно прочитать на сайте: https://www.kernel.org/

 

Автор: AdminLS
Источник: http://linuxsql.ru