Einbruch in Server des Tor-Projekts
Anfang Januar 2010 war entdeckt worden, dass zwei von sieben sogenannten Directory-Authorities des Tor-Projekts (moria1 und gabelmoo) sowie der Server metrics.torproject.org kompromittiert wurden(öffnet im neuen Fenster) . Mittlerweile wurden alle drei Server neu aufgesetzt und im Fall der Directory-Authorities mit neuen Identitätsschlüsseln versehen. Daher ist auch ein Update der Client-Software notwendig.
Auf Moria wurden zudem die Git- und Subversion-Repositorys des Projekts gehostet, die nach Bekanntwerden des Einbruchs offline genommen wurden. Die Verantwortlichen vermuten, dass Einbrecher nicht gemerkt haben, in welche Server sie eingedrungen waren, sondern sich nur an der großen Bandbreite der Maschinen erfreuten. So legten die Angreifer einige SSH-Schlüssel an und nutzten die drei Rechner, um Angriffe auf andere Systeme zu starten. Die Code-Repositorys seien mit großer Wahrscheinlichkeit nicht angerührt worden.
- Anzeige Hier geht es zum Handbuch für Softwareentwickler bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.