FreeBSD celem udanego ataku

  • Home
  • /
  • Blog
  • /
  • FreeBSD celem udanego ataku

Data: 18 listopada, 2012

W sobotę, 17 listopada zespół ds. bezpieczeństwa projektu FreeBSD poinformował, że wykryto włamanie na dwie maszyny w klastrze, używanym do budowania pakietów binarnych aplikacji dystrybuowanych wraz z tym systemem.

Zgodnie z zamieszczonym ogłoszeniem włamanie najprawdopodobniej spowodowane zostało przez wyciek klucza prywatnego, używanego do logowania się na maszynę przez jednego z developerów. Obydwie maszyny zostały odłączone i są poddawane analizie. Ponadto wyłączono wszystkie maszyny, do których włamywacz teoretycznie także mógł mieć dostęp.
Obecnie zespół bezpieczeństwa FreeBSD uważa, że atakujący mógł mieć dostęp do maszyn najwcześniej od 19 września 2012 roku.

Użytkownicy systemu operacyjnego FreeBSD, którzy instalowali aplikacje przy użyciu binarnych paczek (instalowanych przy użyciu komendy pkg_add -r) pomiędzy 19 września a 11 listopada 2012 powinni przeprowadzić audyt bezpieczeństwa swoich systemów. Źródła samego systemu (base) oraz system portów nie były celem ataku i aktualnie nie wydaje się, aby mogły być zmodyfikowane. Z powodu ataku zmianie ulegnie także termin wydania wersji 9.1 FreeBSD. Pakiety binarne dystrybuowane z tą wersją systemu zostały przez developerów usunięte z serwerów FTP i trwa ich przebudowywanie.

Z powodu włamania podjęte zostały decyzje, mające na celu zwiększenie bezpieczeństwa użytkowników. Osoby używające oprogramowania csup lub cvsup powinny zmienić sposób pobierania źródeł systemu. Zalecaną metodą jest bezpośrednie pobieranie kodu z repozytorium SVN.

Jest to już drugi udany atak na infrastruktury otwartych systemów operacyjnych w przeciągu ostatniego roku. Poprzednio zaatakowane zostały serwery Linuksa.

Podobne wpisy

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone


  1. Oczywiście za atakiem stoi CIA chcące śledzić każdego użytkownika, a klucz prywatny "wyciekł" dzięki torturom jakim poddano dewelopera, o którym od tamtej pory słuch zaginąl. Ot kolejny zwykły dzień w totalitarnych stanach ameryki.

    1. Jerzy pisze:

      Też jest oczywistym, że Bill i Steve również maczali w tym palce.

          1. mykodem pisze:

            Za późno. Teraz wszystko idzie z ustaleniami – sprzedaż Polski, gdy robi się za gorąco dyżurne marionetki ściąga się ze świecznika – najpierw Pawlak, test reakcji społeczeństwa, za kilka miesięcy Donek, w nagrodę będzie przesunięty do Brukseli, zgodnie ze wcześniejszymi ustaleniami.

            Wracając do tematu – co to za dziwaczny tytuł wiadomości? Sugeruje lukę bezpieczeństwa w FreeBSD, podczas gdy wyraźnie chodzi o wyciek klucza? Sejf był do kitu, bo ktoś zdradził szyfr?

          2. Tak jak u żałosnych mainstreamowych lewackich dziennikarzy, także i tutaj często zdarza się pogoń za sensacją, która najdobitniej przejawia się w "nowoczesnych" chwytliwych tytułach. Nie ma się co dziwić. Ot najzwyklejszy wpływ salonu na młodzież.

          3. krzabr pisze:

            Mainstreamowi dziennikarze (oprocz TVP) moga pisac co chca bo dzialaja na wolnym rynku, wiec nie wiem po co oburzenie na TVN, GW , Onet czy Polsat mogą pisać co chcą nawet poradnik mlodego lewaka.

            Wiec jesli ktos wymaga wolnosci gospodarczej i wypowiedzi dla siebie nie moze odbierac jej u innych vide niektorzy reakcjonisci.

            No chyba ze OO pragniesz wprowadzic totalitaryzm zgodnie z ktorym tylko twoje poglady sa dozwolone :> ?

          4. _kj_ pisze:

            Od kiedy to skuteczne włamanie musi być poprzedzone dziurą w systemie? Mitnick radził sobie z takimi rzeczami samą tylko socjotechniką…

      1. A i owszem. Kiedyś był to wspaniały i wolny kraj. A teraz jest totalitarnym rynsztokiem na usługach izraela.

        Chociaż żydzi (dokładnie syjoniści, bo przecież nie wszyscy) coraz bardziej boją się o swoją dupę. Stąd pełna inwigilacja i totalitaryzm. I plany porzucenia Stanów i Europy na rzecz przeniesienia swoich wpływów do Chin i Azji i tam budowania nowej potęgi pod swoimi rządami i okupacją, a w Stanach i Europie pozostawienia zgliszcz cywilizacji (co już się dzieje na szeroką skalę).

        1. hakierkmiec pisze:

          Jestem na osnews.pl czy już na prawda2.info?

          1. cutugno pisze:

            W połowie drogi, a co?

          2. herr pisze:

            http://wykluczeni.info/

            Bo zawsze może być gorzej.

          3. krzabr pisze:

            Ahahaha plus leci herr 😉

          4. herr pisze:

            Jeśli uważasz, że tamto było hardcorowe to obadaj to: http://www.totalizm.pl/

          5. krzabr pisze:

            Takie pierdoly to kojarze pisza je rozni polmozdzki pokroju oobowcow, szamanistow, psychotronikow itd xD

    2. Nasze sluzby dzialaja znacznie lepiej.
      Niestety wzrasta liczba samobojstw bez udzialu osob trzecich.

  2. W artykule jest błąd:

    "[…] instalowali aplikacje przy użyciu binarnych paczek (instalowanych przy użyciu komendypkg_add -r […]"

    W oryginale jest napisane, ze ci użytkownicy są bezpieczni, narażone były tylko paczki dla przyszłego wydania, do których zainstalowania była potrzebna ingerencja użytkownika:

    "[…] the standard "pkg_add -r" tools to install packages could not have downloaded these packages unless they were requested explicitly."

    1. _kj_ pisze:

      Hmm, fakt. Skompilowały mi się w głowie dwa paragrafy i wyszedł bzdet. W każdym razie – póki co wygląda na to, że poza wstydem niewiele groźnego się stało. Z ciekawostek: na liście dyskusyjnej FreeBSD-security ruszyła dyskusja nad migracją do GIT-a, choć patrząc po mozolności migracji z CVS na SVN to nieprędko takie pomysły wejdą w życie. Link: http://lists.freebsd.org/pipermail/freebsd-securi…

  3. chmod777 pisze:

    Co to za włamanie, jak "złodziej" miał klucze?
    Czy Ty Autorze rozumiesz sens słowa "włamanie"?

    1. No, wejście do cudzego domu nawet mając klucze to też włamanie z prawnego punktu widzenia. Ale faktycznie nie z technicznego, gdzie włamanie oznacza przełamanie zabezpieczeń i źle o nich świadczy.

    2. _kj_ pisze:

      http://pl.wikipedia.org/wiki/Kradziez_z_włamanie…
      "Sprawca może posłużyć się także oryginalnym kluczem"

  4. Nie no pancerny idealny kod BSD nie taki jak Linux i ktos się włamał niemożliwe ;). Czemu maniacy BSD się nie tłumaczą

    1. Widać, że czytać nie umiesz i siano masz w głowie…

    2. krzabr pisze:

      Bowiem BSDowcy jak blink czy trasz czy ja 😀 maja dość czytania na tym forum idiotyzmow pokroju spisku nwo z ms na linuxie, czy rzadowego spisku.

      Po prostu sie stad wyniesli na normalniejsze fora badz po prostu pracuja i zarabiaja, w obu przypadkach nie maja czasu na takie pierdoly.

  5. czako pisze:

    chmod777 dobrze pisze. Jak włam, jak miał klucz. Dlaczego piszący poniżej tamtego komentarza, nie czytają i wypisują bzdury o słabych zabezpieczeniach. To nie było włamanie. To było zwyczajne wejście. A tak opisują "włamanie" do Linuksa: "Przypuszcza się, że skradziono od kogoś login i hasło dostępu."

    1. _kj_ pisze:

      W przypadku Linuksa doszło jeszcze do eskalacji uprawnień (ktoś zdobył root-a) – czyli coś jeszcze poszło w systemie. Nie widziałem żadnych komentarzy jak dokładnie do tego doszło.

      Poza tym – uzyskanie dostępu przez osobę niepowołaną do zabezpieczonego systemu jest włamaniem i nie ma tu znaczenia, czy ktoś brutalnie odgadł hasło, czy po prostu podwędził komuś klucz prywatny.

  6. darq pisze:

    Włamanie i posiadanie klucza się wzajemnie wykluczają, albo ktoś się włamał albo posiadał klucz, nie podlega to dyskusji…

    1. krzabr pisze:

      Kto go posiadl ? Zydzi ? Socjalisci ? Lewacy ?

      Licytujmy sie !!!!!!!!!!111jedenjeden

      1. Marcin pisze:

        Nie przesadzajmy… Przypomina mi to pewną partię prawicową która również lubi osądzać o zło innych…

  7. "W przeciągu ostatniego roku"? "włamanie" na kernel.org było 31-08-2011, tutaj mowa o 19-09-2012. Gdzie tu jest ten przeciąg, bo nie widzę.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Newsletter OSnews raz w tygodniu. Bez reklam.