Linux

Einbruch in Kernel.org

Angreifer haben Admin-Rechte für den Hauptserver der Webseite Kernel.org erlangt. Über die Seite wird unter anderem der Quellcode von Linux verteilt. Allerdings wurde wohl kein Code verändert.

Anzeige

Auf der Webseite Kernel.org wird derzeit von einem Angriff auf deren Systeme berichtet. Demnach sind Unbekannte über einen kompromittierten Nutzeraccount in den Zentralrechner "Hera" eingedrungen und haben Root-Rechte erlangt. Wie Letzteres gelang, ist bisher unbekannt. Die Angreifer änderten Dateien für den SSH-Zugriff, zeichneten Nutzerbewegungen auf und änderten die Skripte zum Starten der Rechner.

Der Angriff ist den Administratoren von Kernel.org am 28. August 2011 bekanntgeworden. Sie vermuten, dass er einige Zeit vorher stattfand. Aufgefallen ist der Einbruch wegen einer Fehlermeldung des X-Servers Xnest, der eigentlich nicht installiert war. Die Administratoren von Kernel.org raten zu Nachforschungen, sollte dieser Fehler auftreten.

Linux-Code ist nicht betroffen

Zwar wird über Kernel.org unter anderem der Quellcode des Linux-Kernels vertrieben, dennoch ist es unwahrscheinlich, dass Code verändert wurde, denn der Kernel wird mit dem verteilten Versionierungssystem Git entwickelt. Das heißt, jeder Kernelentwickler hat eine Kopie des Quellcodes auf seinem lokalen Rechner.

Dazu kommt, dass Git-Dateien über einen SHA-1-Hashwert überprüft und zusätzlich der gesamte Quellcode eines Entwicklungszweig gehasht wird. Da mehrere tausend Entwickler häufig mehrmals täglich ihre Quellen überprüfen und mit dem Kernel.org-Repository vergleichen, würde veränderter Code sofort auffallen. Da ist sich auch Kernel-Hacker Jonathan Corbet sicher: "Wenn wir sagen, der Quellcode auf Kernel.org wurde nicht kompromittiert, wissen wir es auch wirklich."

Neuinstallation und Fehlersuche

Obwohl eine Veränderung des Quellcodes sehr unwahrscheinlich ist, überprüfen die Administratoren dies zurzeit dennoch. Außerdem wird ein Backup sämtlicher Systeme angelegt, um danach eine Neuinstallation auf allen Rechnern durchzuführen. Nach den Angaben auf Kernel.org sind auch Behörden in den USA und Europa kontaktiert worden, um bei der Aufklärung des Angriffs zu helfen.

Die Berechtigungen der knapp 450 Nutzer von Kernel.org werden ebenfalls überprüft sowie deren SSH-Schlüssel ausgetauscht. Unter den Nutzern ist auch der Sicherheitsexperte und Blogger Felix von Leitner alias Fefe. Er zeigt sich in seinem Blog leicht beunruhigt über die derzeitige Lage der Computersicherheit: "Es zeigt aber natürlich trotzdem, dass nicht mal die Linux-Kernel-Leute vor sowas gefeit sind. So schlimm ist der Stand der Computer-Security. Seufz."

Allerdings vermutet Fefe, dass nun intensiv nach dem Sicherheitsloch gesucht wird, über das die Angreifer Root-Rechte erlangen konnten: "Es gibt also noch mindestens einen Exploit für local privilege escalation unter Linux unter x86-64. Gut, das wird jetzt niemanden überraschen, der sich mit der Materie auskennt, aber es ist natürlich schon beunruhigend. Auf der anderen Seite wird das jetzt vielleicht eine Audit-Hetzjagd lostreten, bei der dann der und einige andere Fehler gefunden werden."


hachre 02. Sep 2011

Hahaha, du solltest dir das Gequacke dieser Leute nicht so zu Herzen gehen lassen ;)

RXD 01. Sep 2011

Hm.. stimmt. Keiner würde sich die Mühe machen die Microsoft-Server zu kompromittieren...

Toruk Makto 01. Sep 2011

also mindestens einer da draussen wird die lücke wohl kennen ;)

evilchen 01. Sep 2011

Nachher wird der Sourcecode noch in einer Bar in Kalifornien "vergessen" Wenn Microsoft...

Dragos 01. Sep 2011

hackt keiner officel ein Linux system

Kommentieren


hep-cat.de / 01. Sep 2011

kernel.org kompromittiert



Anzeige
  1. Software-Entwickler Java (m/w)
    AOK Systems GmbH, Bonn
  2. Administrator (m/w) Client Lifecycle Management und Anwendersupport
    IST METZ GmbH, Nürtingen
  3. Software-Architekt (m/w) für Embedded Systems bei Healthcare CV
    Siemens AG, Erlangen
  4. IT Produktmanager Service Delivery Framework (m/w)
    Schott AG, Mainz

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  3. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  4. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  5. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?


Meistkommentiert
  1. Kommentare: 178 | letzter Beitrag 12:40 Uhr

  2. Kommentare: 126 | letzter Beitrag 13:16 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. LG Optimus 4X HD

    Smartphone mit Android 4.0 und Quad-Core-Prozessor

  2. Samsung Star 3

    Touchscreen-Handy mit WLAN für 160 Euro

  3. LPDDR3

    1 GByte DDR3-Speicher für Smartphones und Tablets

  4. LG Optimus 3D Max

    Android-Smartphone mit 3D-Display und Gorilla Glass 2

  5. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  6. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  7. Raumfahrt

    Japanisches Unternehmen träumt von Weltraumfahrstuhl

  8. tz-Datenbank

    EFF gewinnt Streit um die Zeitzonen-Datenbank

  9. Mobiles Internet

    Datenrate ist Nutzern zu langsam

  10. Softwaresammlung

    Opensource-DVD 26.0 mit 485 Programmen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. Cuil Google kauft Reste von Suchmaschinen-Startup
  2. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  3. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab

Per Magnetfeld: Zungenmaus steuert Rollstuhl oder Computer
Per Magnetfeld
Zungenmaus steuert Rollstuhl oder Computer

Eine Art Zahnspange und ein kleiner Magnet auf der Zungenspitze - das sind die Komponenten eines Systems, mit dem ein Nutzer einen Computer oder Rollstuhl mit der Zunge steuern kann.

  1. Autonom fahren Software regelt Verkehr für Roboterautos
  2. Digitale Landkarte Zoomen ohne Verzerrung
  3. Thermosensor Schmetterlingsflügel macht Wärme sichtbar

We are Anonymous: Das Aufbegehren der durchschnittlichen Internetbürger
We are Anonymous
Das Aufbegehren der durchschnittlichen Internetbürger

Das Buch "We are Anonymous" erklärt den Ursprung und den Werdegang einer Bewegung, die als Antwort auf die zunehmende Regulierung des Internets weiter wächst.

  1. Aprilscherz? Anonymous will angeblich das Internet ausschalten
  2. Kunduz-Affäre Anonymous veröffentlicht alte Dokumente des Bundestages
  3. Anonymous Telefonat zwischen FBI und Scotland Yard veröffentlicht

Zum Artikel