Hakerzy oskalpowali Apacza

W piątek przez kilka godzin nie działała strona Apache’a. Jeden z serwerów Apache Software Foundation stał się ofiarą włamania. Na razie nie ma jeszcze informacji o przyczynach włamania. Wygląda jednak na to, że włamywacze posłużyli się kluczem SSH, aby uzyskać dostęp do jednego z serwerów.

Hakerzy oskalpowali Apacza 1
Grzesiek Powalski

W piątek przez kilka godzin nie działała strona Apache’a. Jeden z serwerów Apache Software Foundation stał się ofiarą włamania. Na razie nie ma jeszcze informacji o przyczynach włamania. Wygląda jednak na to, że włamywacze posłużyli się kluczem SSH, aby uzyskać dostęp do jednego z serwerów.

Klucz SSH jest używany powszechnie do zdalnej administracji. Gdyby włamanie się powiodło, hakerzy mogliby bez problemu wgrać trojany do sekcji download na stronie Apache’a. Stanowiłoby to ogromne zagrożenie, gdyż około 50 procent serwerów działa na Apache’u. Jak zapewniają administratorzy żaden użytkownik nie ucierpiał na włamaniu. Jednak nie do końca wiadomo, czy zmodyfikowany został jakikolwiek kod na stronie.

Późnym popołudniem konto używane do automatycznego backup’u dla strony ApacheCon zostało użyte do wysłania danych na stronę minotaur.apache.org. Hakerzy stworzyli kilka plików (w tym kilka skryptów CGI) w folderze zawierającym pliki dla www.apache.org. Dzięki temu uzyskali dostęp do HTTP. Po niecałej godzinie administratorzy zorientowali się, że dokonano włamania. Po 10 minutach ze względów bezpieczeństwa zespół zajmujący się infrastrukturą fundacji postanowił wyłączyć wszystkie serwery.

Po szybkim dochodzeniu zmieniono adres DNS dla większości serwisów na eris.apache.org. Problem nie dotyczył europejskich serwerów lustrzanych fundacji, dlatego też za pomocą zmienionych wpisów DNS to właśnie na nie przekierowane zostały wszystkie wywołania. Kiedy problem opanowano serwery zostały przywrócone do działania. Rik Ferguson, zajmujący się zabezpieczeniami w Trend Micro, twierdzi, że problem z kluczem SSH umożliwił atak na systemy oparte na Linuksie rok temu.

Źródło artykułu: WP Gadżetomania

Wybrane dla Ciebie

Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Sen i ryzyko demencji. Są nowe odkrycia
Sen i ryzyko demencji. Są nowe odkrycia
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Tak formują się planety. Odkrycie naukowców to potwierdza
Tak formują się planety. Odkrycie naukowców to potwierdza
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości