Einbruch in Server des Tor-Projekts
Tor-Entwickler raten dringend zum Update
Nachdem es Anfang Januar 2010 zu einem Einbruch in einige Server des Tor-Projekts gekommen war, raten dessen Entwickler nun dringend zum Update der Anonymisierungssoftware auf die Version 0.2.1.22 oder 0.2.2.7-alpha.
Anfang Januar 2010 war entdeckt worden, dass zwei von sieben sogenannten Directory-Authorities des Tor-Projekts (moria1 und gabelmoo) sowie der Server metrics.torproject.org kompromittiert wurden. Mittlerweile wurden alle drei Server neu aufgesetzt und im Fall der Directory-Authorities mit neuen Identitätsschlüsseln versehen. Daher ist auch ein Update der Client-Software notwendig.
Auf Moria wurden zudem die Git- und Subversion-Repositorys des Projekts gehostet, die nach Bekanntwerden des Einbruchs offline genommen wurden. Die Verantwortlichen vermuten, dass Einbrecher nicht gemerkt haben, in welche Server sie eingedrungen waren, sondern sich nur an der großen Bandbreite der Maschinen erfreuten. So legten die Angreifer einige SSH-Schlüssel an und nutzten die drei Rechner, um Angriffe auf andere Systeme zu starten. Die Code-Repositorys seien mit großer Wahrscheinlichkeit nicht angerührt worden.






Ja was denn sonst?! vielleicht war es auch eine Datenkrake und nur das Antivirenprogramm...
Mich verwundert aber, dass auf der offiziellen Seite torproject.org keine Warnung...
Kommentieren