Tags:
Node Thumbnail

นี่อาจเป็นข่าวใหญ่ประจำปีของ Linux เลยก็ว่าได้ เมื่อเซิร์ฟเวอร์หลายตัวในโครงการ Linux Kernel ซึ่งเป็นแกนหลักของ Linux ทุกตัวบนโลก กลับถูกเจาะและฝังโทรจันไว้เป็นเวลานานกว่าครึ่งเดือนก่อนจะถูกตรวจพบ

เมื่อวันที่ 28 สิงหาคม ทีมงานคนหนึ่งในโครงการ ได้ตรวจพบโทรจันในเซิร์ฟเวอร์หลายตัวของโครงการ Linux Kernel จากการตรวจสอบพบว่า การบุกรุกนั้นเกิดขึ้นก่อนวันที่ 12 สิงหาคม โดยผู้บุกรุกได้เข้าระบบด้วยบัญชีที่ขโมยมา แล้วใช้ local exploit bug เพื่อทำให้ได้สิทธิ root มา

ขณะนี้ทีมงานกำลังทำแบ็คอัพข้อมูลทั้งหมดและเตรียมติดตั้งระบบปฏิบัติการใหม่สำหรับเครื่องที่โดนบุกรุก รวมถึงตรวจสอบซอร์สโค้ดของ Linux Kernel ทั้งหมดกับ hash ที่มีอยู่เพื่อยืนยันว่าไม่มีซอร์สโค้ดถูกแก้ไขจากผู้บุกรุก ซึ่ง ณ ปัจจุบันยังไม่พบการแก้ไขใดๆ

สำหรับรายละเอียดทางเทคนิคเกี่ยวกับการแฮคครั้งนี้ อยากให้ลองอ่านจากอีเมลภายในโครงการครับ

ที่มา - Kernel.org, The Register, Mind Exception

Get latest news from Blognone

Comments

By: lew
FounderJusci's WriterMEconomicsAndroid
on 2 September 2011 - 03:00 #328987
lew's picture

บูตเครื่อง -> เข้า Terminal -> เจอ Welcome Message: "เข้าขั้นบ้าแล้วนะ"

!!!!


lewcpe.com, @wasonliw

By: neizod
ContributorTraineeIn Love
on 2 September 2011 - 04:13 #329008 Reply to:328987
neizod's picture

!!!

By: pjmppans
Contributor
on 2 September 2011 - 03:06 #328989

ครึ่งเกือน -> ครึ่งเดือน ปะครับ


PanJ's Blog

By: lancaster
Contributor
on 2 September 2011 - 03:18 #328996 Reply to:328989

ขอบคุณครับ

By: mednoon on 2 September 2011 - 10:03 #329035

โดนเข้าให้แล้วสิ !!

By: wichate
Android
on 2 September 2011 - 10:48 #329067

เอาแล้วไง เพิ่ง update Kernel เป็น 2.6.32-33 จะโดนด้วยใหม

ถ้าโดนระดับ Kernel นี่ ทำให้ Hardware พังได้เลยนะนั่น

By: เดวิลแมน on 2 September 2011 - 10:52 #329070

โดนหนักซะด้วยสิ

By: mekpro
ContributorAndroidUbuntu
on 2 September 2011 - 12:08 #329103
mekpro's picture

คนใช้ธรรมดาคงไม่ต้องห่วงอะไรมากครับ เพราะ kernel ที่ใช้ๆ กันมาจาก repo ของ distro ที่ส่วนใหญ่ไม่ได้อัพเดตตาม kernel.org ขนาดนั้น

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 2 September 2011 - 12:44 #329119

ประเด็นคือ มันเข้าครั้งแรก "ด้วยบัญชีที่ขโมยมา" กระมัง