GNOME Invadida
25/06/2006 Written by Marcelo Almeida (Vympel)
O website da gnome.org foi invadida hoje, pela mirror presente no site, a invasão pertence ao grupo brasileiro SPYKIDS. Os mesmos não assumiram a autoria do ataque e disseram que o worm em PHP criado e usado a algum tempo atrás por eles, que usava diversas falhas de scripts PHP previamente cadastradas, também não efetuou a invasão pois o mesmo worm não está mais sendo usado pelo grupo deles já faz algum tempo.
A companhia que hospeda o site atacado disse que seus usuários podem continuar efetuando os download e comprando as distribuições linux por eles oferecidas, pois o host atacado na verdade não foi invadido, que a mirror presente estava em um backup antigo que eles restauraram, e que o servidor deles tinha sido invadido em novembro por uma falha no awstas o qual está corrigida e …
…que nenhuma cópia de distribuição deles pode estar com algum tipo de problema como o ocorrido com o RUBY que teve seu pacotes alterados por algum hacker e que em vários repositórios não oficiais estava a imagem para download que continha um backdoor.
Estes fatos nos parecem bastantes estranhos e aconselhamos aos usuários da Dinamarca aguardar um certo tempo até que uma análise real do servidor seja efetuada e eles recebam uma garantia que as imagens das distros linux realmente não estão com nenhum tipo de worm ou rootkit anexado.
Enquanto isto a melhor maneira de deixar seus sistemas atualizados e ou instalar uma distribuição linux e obter a imagem diretamente do site oficial quando possível ou de outra mirror que não tenha sofrido nenhuma espécie de invasão e quando possível verificar o MD5 checksum dos pacotes baixados antes de instalar os mesmos de um servidor.
Para verificar a integridade de um pacote ou se ele está diferente do original que está disponível para o download verifique o site no fabricante e olhe qual o código MD5 checksum que está listado em seus pacotes e qual o código que tem no pacote que você baixou usando o comando md5sum nome_do_pacote. Se os dois códigos forem idênticos atesta que ele não está modificado, mas isto não significa que ele pode ser 100% sem falhas antes de efetuar uma instalação em um ambiente crítico verifique este código se possível em vários sites pois o mesmo pode ser facilmente manipulado por um invasor.
Share this content:





