Taloussanomat
Lue uutinen mobiilisivustolla
Muutoksia tulossa

Rikolliset murtautuivat Fedoran ja Red Hatin järjestelmiin

Linux-jakelu Fedora 8:n työpöytänäkymä.
Kuva: Fedora-projekti

25.8.2008 07:40 Sekä Fedora-projektin että Red Hat -yhtiön palvelinjärjestelmiin on murtauduttu, ilmoittaa Viestintäviraston tietoturvayksikkö CERT-FI.

Yhtä Fedora-projektin murron kohteeksi joutuneista palvelimista käyttiin Fedora-jakelun pakettien allekirjoittamiseen.

CERT-FI:n mukaan Fedora-organisaation tutkimusten perusteella näyttäisi kuitenkin siltä, että murtautujat eivät ole saaneet haltuunsa pakettien allekirjoitusavaimen salalausetta. Vaikka varmuutta pakettien allekirjoitusavaimen ja sen salalauseen joutumisesta vääriin käsiin ei ole, Fedora-projekti on aikeissa vaihtaa pakettien allekirjoitukseen käyttämänsä avaimen.

Fedora-projekti ilmoittaa tiedottavansa asiasta ja sen Fedora-käyttäjille vaatimista toimista myöhemmin. Tapauksen tutkinnan yhteydessä Fedoran pakkausvarastoa on käyty läpi, mutta tämänhetkisen tiedon mukaan vihamielisiä muutoksia ei ole löytynyt.

Red Hat -tutkinta
vielä kesken

Tutkinta Red Hat -yhtiön palvelimiin kohdistuneesta murrosta on CERT-FI:n mukaan vielä kesken. Alustavan tutkimuksen perusteella vaikuttaisi siltä, että murtautuja pääsi allekirjoittamaan omat Red Hat Enterprise Linux 4 (i386 ja x86_64 arkkitehtuurit) liittyvat OpenSSH-paketit ja Red Hat Enterprise Linux 5 (vain x86_64 arkkitehtuuri) liittyvän OpenSSH-paketin. Tästä syystä Red Hat on julkaissut kriittisen päivityksen OpenSSH-pakettiinsa.

CERT-FI kertoo, että nyt julkaistun päivitetyn paketin asentamalla ylläpitäjät ja käyttäjät voivat varmistua OpenSSH-pakettiensa eheydestä. Red Hat on myös asettanut saataville tarkistustyökalun, joka etsii järjestelmästä murtautujan mahdollisesti muuttamia OpenSSH-paketteja. RHN-verkon (Red Hat Network) kautta jaetuista paketeista ei ole löydetty muutoksia vaan riski muunnettujen pakettien käytöstä kohdistuu muiden jakelukanavien käyttäjiin.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (23)

Huono 0
taasko linuxista löytyy reikä! kohta gateskin nauraa näille kun mikkilä se vaan porskuttaa
pikkugee
Onneksi käytän Applea, enkä tällaista sysipaskaa reikäjuustoa. Kyllä on mukava surffata tällä uudella iMacillani ja iPhonellani turvassa maailman pahuudelta.
Aapo
Mutta eihän muut vuoda kuin Windows? Mitäs tää tällainen o?
Windows on paras!
omenassa on siinä samanverran aukkoja kun muussakin... ei sentään kuitenkaan nii paljoa kuin mikkisoftan tuotteissa
...
Punahattua ja varsinkin fedoraa on jo pitkään vaivannu gates-tauti - lisää kamaa että saadaan systeemi näyttämään viileältä ja myytyä sitä hyväuskoisiin firmoihin, hitot tietoturvasta!

Näin redhatillä, entäs muut?
Rockhound
Onneksi käytän Applea, enkä tällaista sysipaskaa reikäjuustoa. Kyllä on mukava surffata tällä uudella iMacillani ja iPhonellani turvassa maailman pahuudelta.

kyllä se sinunkin vuorosi vielä tulee...
DC
Let's start a war! Let's start a FLAME WAR!
flamebait
...at the gay bar, gay bar?
Atomic Kitten
Uutisesta puuttui kaikkein olennaisin osa; mitä kautta on tultu sisälle? Social engineering, tiedossa oleva haavoittuvuus, zero-day reikä vai mikä? Onko murrossa käytetty hyväksiä tyhmiä ihmisiä jotka uskovat mitä tahansa?
Mutta eihän muut vuoda kuin Windows? Mitäs tää tällainen o?

Vaikka kyse on tietoisesta provosoinnista, provosoidutaan kuitenkin senverran että tässä tapauksessa vuosi Red Hat, ei linux.

Toki se teille monopolin uskollisille alamaisille riittää.
no jaa
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.