securite informatique

Le serveur ftp de GNU piraté

Publié le 17 Aout 2003 - Aurélien Cabezon pour Vulnerabilite.com  


 Fin Juillet, l'équipe de GNU Project se rend compte que son serveur ftp principal a été compromis depuis le mois de Mars 2003 et découvre l'éxistance d'un cheval de troie au seins de la machine touchée. Une grosse frayeur pour les amateurs du logiciel libre. 
Aurélien Cabezon

On ne présente plus l'association GNU qui depuis de nombreuses années propose des logiciel et utilitaires OpenSource dont beaucoup équipent la plus part des distributions Linux.

Fin Juillet, les techniciens en charge des machines de GNU project se rendent compte que le serveur ftp principal qui héberge toutes le codes sources des applications GNU a été compromis.

Aprés investigation, il s'avére que cette machine est compromise depuis Mars 2003 et qu'un cheval de troie y a été installé.

Il est donc probable que le ou les pirates ayant eu accés aux ressources de ce serveur aient placé des backdoors dans certains utilitaires disponibles en téléchargement, cependant l'équipe de GNU se veut rassurante à ce sujet et d'aprés eux aucune backdoor n'aurait été découverte dans les codes sources proposés au grand public.

La confiance n'excluant pas le controle, les hash md5 de tous les fichiers sont disponibles afin que vous puissiez comparer avec les version installées sur vos serveurs en production.


L'annonce de GNU Project:
http://ftp.gnu.org/MISSING-FILES.README 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
 
HTTP précis et concis
Par Clinton Wong (O'Reilly)
 
Sécurité Optimale - Seconde Edition (CD rom)
Par Ecrit par un Hacker, Collectif (...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix