Hakerzy oskalpowali Apacza

W piątek przez kilka godzin nie działała strona Apache’a. Jeden z serwerów Apache Software Foundation stał się ofiarą włamania. Na razie nie ma jeszcze informacji o przyczynach włamania. Wygląda jednak na to, że włamywacze posłużyli się kluczem SSH, aby uzyskać dostęp do jednego z serwerów.

Hakerzy oskalpowali Apacza 1
Grzesiek Powalski

W piątek przez kilka godzin nie działała strona Apache’a. Jeden z serwerów Apache Software Foundation stał się ofiarą włamania. Na razie nie ma jeszcze informacji o przyczynach włamania. Wygląda jednak na to, że włamywacze posłużyli się kluczem SSH, aby uzyskać dostęp do jednego z serwerów.

Klucz SSH jest używany powszechnie do zdalnej administracji. Gdyby włamanie się powiodło, hakerzy mogliby bez problemu wgrać trojany do sekcji download na stronie Apache’a. Stanowiłoby to ogromne zagrożenie, gdyż około 50 procent serwerów działa na Apache’u. Jak zapewniają administratorzy żaden użytkownik nie ucierpiał na włamaniu. Jednak nie do końca wiadomo, czy zmodyfikowany został jakikolwiek kod na stronie.

Późnym popołudniem konto używane do automatycznego backup’u dla strony ApacheCon zostało użyte do wysłania danych na stronę minotaur.apache.org. Hakerzy stworzyli kilka plików (w tym kilka skryptów CGI) w folderze zawierającym pliki dla www.apache.org. Dzięki temu uzyskali dostęp do HTTP. Po niecałej godzinie administratorzy zorientowali się, że dokonano włamania. Po 10 minutach ze względów bezpieczeństwa zespół zajmujący się infrastrukturą fundacji postanowił wyłączyć wszystkie serwery.

Po szybkim dochodzeniu zmieniono adres DNS dla większości serwisów na eris.apache.org. Problem nie dotyczył europejskich serwerów lustrzanych fundacji, dlatego też za pomocą zmienionych wpisów DNS to właśnie na nie przekierowane zostały wszystkie wywołania. Kiedy problem opanowano serwery zostały przywrócone do działania. Rik Ferguson, zajmujący się zabezpieczeniami w Trend Micro, twierdzi, że problem z kluczem SSH umożliwił atak na systemy oparte na Linuksie rok temu.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Mapy Google z nową funkcją. Sprawdź wskaźniki
Mapy Google z nową funkcją. Sprawdź wskaźniki
Jeżowce z układem nerwowym przypominającym mózg
Jeżowce z układem nerwowym przypominającym mózg
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯