Обновить

Комментарии 16

Даже при построении идеально защищённой структуры нельзя исключать человеческий фактор ©
Наступают темные времена.
И не говорите, ключи теперь перегенерить надо.А это ого-го!!!
На самом деле сам больше линуксоид, такскать «в теме». Чейто все так пинать начали. Наверно надо было тег сарказм ставить. :)
И на старуху бывает проруха.
«и про старуху бывает порнуха» (С)
А был был Windows, был бы первый коммент «Решето». Дискриминация по ОС фингерпринту!
Вы путаете «через баг ломанули» и «у разработчика спёрли ключ» :)
«хрен редьки не слаще» ;)
Результат тот же, но последствия не те, а?
Название темы интригующее…
Хочу заметить, что злоумышленники получили рута только на двух машинах кластера для сборки пакаджей (pointyhat cluster) где не была введена новая система авторизации. В результате получили доступ к ftp-master и cvs репозиторию (который сейчас используется только для экспорта из subversion) и доступ только на чтение к директориям разработчиков в /home. После нескольких дней анализа, достоверно известно, что на ftp-master ничего не было изменено и его вернули в строй.

В общем, большая часть инфраструктуры, после тщательного аудита была запущенна вновь (хотя было понятно, что злоумышленники не получили к ней доступа, сделано это было на всякий случай).
Расхитители гробниц =)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации