Linux E X P R E S

Facebook

Web OpenSSL byl napaden přes poskytovatele hostingu

Bezpečnostní hrozba

Prakticky bez povšimnutí zůstalo napadení webu OpenSSL před několika dny. Útok byl zřejmě veden přes slabá hesla u poskytovatele hostingu.


Projekt OpenSSL se stará o vývoj a údržbu zřejmě nejpoužívanějšího softwaru (knihovny a pomocných nástrojů) pro šifrovanou komunikaci pomocí protokolů SSL/TLS. Hlavní stránka projektu byla 29. prosince 2013 napadena neznámým útočníkem, který vyprázdnil její obsah a podepsal se jako „TurkGuvenligiTurkSec“. Událost zůstala bez větší pozornosti, ačkoliv u projektu tohoto typu jde o velmi významnou událost, která může vyvolávat otázky ohledně bezpečnosti dané technologie. Nicméně kromě změny homepage nedošlo k žádným dalším škodám (například pozměnění zdrojových kódů OpenSSL).

Představitelé projektu nyní vydali prohlášení, podle kterého byl útok veden přes slabá hesla poskytovatele hostingu. Web je umístěn na virtuálním serveru (VPS), který společně s dalšími takovými servery běží na fyzickém serveru poskytovatele (Indit Hosting AB). Útočník získal přístup k řídicí konzoli hypervizoru, odkud mohl zasahovat do jednotlivých virtuálních serverů.

Diskuze (3) Nahoru