Kernel.org, le site des sources du noyau Linux a été piraté
Le site Kernel.org, qui est connu pour distribuer les sources du noyau linux qui sont utilisées par de nombreuses distributions, a subi une attaque...
Le site Kernel.org, qui est connu pour distribuer les sources du noyau linux qui sont utilisées par de nombreuses distributions, a subi une attaque...
HTC sera le premier fabricant de smartphones à proposer des modèles qui fonctionneront avec Windows Phone Mango en Europe. En effet, le fabricant taïwanais va...
Initialement baptisée Sony S1 et S2 (cf.précédent billet), la firme nipponne a fini par les dévoiler à l’occasion du salon de l’électronique IFA de Berlin. La...
Malgré le conflit avec Apple à propos d’éventuelles violations de brevets, Samsung compte bien continuer à grappiller des parts de marché dans...
HP a annoncé le 30 août 2011 qu’il allait produire de nouvelles unités de sa tablette tactile. Le prix raboté de la TouchPad en août, suite à l’annonce de...
Eh oui… je crois que tout est dit. La semaine prochaine, le blog sera en mode vacances (oui alors que bon nombre d’entre vous êtes en pleine...
Oups I did it again… à croire qu’ils le feraient exprès… En effet, c’est une nouvelle fois qu’un employé d’Apple aurait...
Facebook vient d’annoncer un gros changement dans sa stratégie de monétisation. En effet, il vient d’ajouter des publicités directement dans le...
Voilà une super nouvelle pour les personnes mobiles qui utilisent quotidiennement les services de Google. En effet, le géant de la recherche vient de partager...
Ubuntu 11.10 est disponible en version BETA 1. C'est une version de test. Découvrez les améliorations d' Ubuntu Oneiric Ocelot en attendant sa sortie...
Le site Kernel.org, qui est connu pour distribuer les sources du noyau linux qui sont utilisées par de nombreuses distributions, a subi une attaque informatique très importante...
Le site Kernel.org, qui est connu pour distribuer les sources du noyau linux qui sont utilisées par de nombreuses distributions, a subi une attaque informatique très importante rendant le site indisponible pour quelques heures. On peut se demander aussi si les fichiers proposés au téléchargement n’ont pas été altéré par les pirates pour partager des virus…
Suite à cette attaque, Kernel.org a publié un communiqué officiel permettant d’obtenir des informations supplémentaires sur cette attaque. Les pirates auraient accédé à un serveur en se connectant par les identifiants d’une personne ayant accès au serveur puis ils auraient utilisé une faille pour passer en root. Les pirates ont remplacé le serveur SSH de la machine et ont rajouté un trojan dans les scripts de boot du serveur. Cette infection a été découverte le 28 aout dernier, mais l’attaque est antérieure à cette date. Le trojan se serait propagé sur le serveur pendant une durée de 17 jours au total.
Cependant,le site se veut rassurant sur les conséquences de cette attaque. A priori aucune donnée sensible n’a été infectée. Les serveurs contaminés ont été déconnectés et les développeurs doivent désormais analyser le code dans GIT (système de version). Ce système possède des sécurités de hashages qui permettent d’empêcher la mise en place de backdoor. Donc si une quelconque modification a été effectuée sur les sources du noyau, elle sera obligatoirement détectée.
Finalement, cette attaque semble très limitée étant donné qu’aucune source a priori n’a été contaminée. Pour renforcer la sécurité, le site Kernel.org compte que chaque participant au site change son mot de passe et sa clé SSH. De plus un audit sur la sécurité des serveurs sera réalisé.
Source : Pc-Inpact
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.