Hackean kernel.org

Después de celebrar por todo lo alto los 20 años de Linux, un grupo de hackers habría logrado acceder (con todos los privilegios) a los servidores de kernel.org, el deposito central del código fuente del kernel de Linux.

El suceso, realmente, es bastante preocupante porque, aunque ayer salió a la luz pública, los gestores del proyecto no se percataron de ello hasta el pasado domingo cuando vieron que se habían modificado archivos.

Se había incluido código malicioso a los scripts de arranque y las credenciales de usuario de acceso remoto a los servidores de algunos de los participantes del proyecto habían sido copiadas.

Este ataque habría tenido lugar sobre el 12 de agosto pero, hasta el domingo, no se dieron cuenta hasta que uno de los participantes del proyecto se descargó código infectado lo cual hizo saltar las alarmas y se cambiaron las credenciales de 448 usuarios del proyecto.

Lógicamente, los responsables de Kernel.org se han comunicado el incidente a las fuerzas de seguridad de Estados Unidos y Europa para que se abran las diligencias oportunas para estudiar el caso e intentar localizar a los responsables y, mientras tanto, desde Kernel.org se trabaja para restablecer el sitio web y encontrar pistas que intenten esclarecer lo que ha pasado.

Jonathan Corbet, desde la Fundación Linux, ha escrito una nota hablando del suceso que, aunque grave, no debe generar el pánico o la histeria colectiva puesto que cuentan con las herramientas necesarias para volver a la normalidad y localizar cualquier modificación no autorizada:

El episodio es preocupante y embarazoso. Pero puedo decir que no hay necesidad de preocuparse por la integridad del código fuente del kernel o de cualquier otro software alojado en los sistemas de kernel.org”

Fuente:  seguridadpc.net, laflecha

*Compartir:

Noticias relacionadas:

  1. Revelación de información en el Kernel Linux 2.6.x
  2. El nuevo kernel de Linux llega con ‘parche milagroso’
  3. Actualización de seguridad del kernel de Ubuntu
  4. Actualización del kernel para SuSE Linux Enterprise 10

Tags: , , ,

1 Septiembre 2011 | General, Hackers, Informativo