นี่อาจเป็นข่าวใหญ่ประจำปีของ Linux เลยก็ว่าได้ เมื่อเซิร์ฟเวอร์หลายตัวในโครงการ Linux Kernel ซึ่งเป็นแกนหลักของ Linux ทุกตัวบนโลก กลับถูกเจาะและฝังโทรจันไว้เป็นเวลานานกว่าครึ่งเดือนก่อนจะถูกตรวจพบ
เมื่อวันที่ 28 สิงหาคม ทีมงานคนหนึ่งในโครงการ ได้ตรวจพบโทรจันในเซิร์ฟเวอร์หลายตัวของโครงการ Linux Kernel จากการตรวจสอบพบว่า การบุกรุกนั้นเกิดขึ้นก่อนวันที่ 12 สิงหาคม โดยผู้บุกรุกได้เข้าระบบด้วยบัญชีที่ขโมยมา แล้วใช้ local exploit bug เพื่อทำให้ได้สิทธิ root มา
ขณะนี้ทีมงานกำลังทำแบ็คอัพข้อมูลทั้งหมดและเตรียมติดตั้งระบบปฏิบัติการใหม่สำหรับเครื่องที่โดนบุกรุก รวมถึงตรวจสอบซอร์สโค้ดของ Linux Kernel ทั้งหมดกับ hash ที่มีอยู่เพื่อยืนยันว่าไม่มีซอร์สโค้ดถูกแก้ไขจากผู้บุกรุก ซึ่ง ณ ปัจจุบันยังไม่พบการแก้ไขใดๆ
สำหรับรายละเอียดทางเทคนิคเกี่ยวกับการแฮคครั้งนี้ อยากให้ลองอ่านจากอีเมลภายในโครงการครับ
ที่มา - Kernel.org, The Register, Mind Exception
on
บูตเครื่อง -> เข้า Terminal
lew Fri, 02/09/2011 - 03:00
บูตเครื่อง -> เข้า Terminal -> เจอ Welcome Message: "เข้าขั้นบ้าแล้วนะ"
!!!!
!!!
neizod Fri, 02/09/2011 - 04:13
In reply to บูตเครื่อง -> เข้า Terminal by lew
!!!
ครึ่งเกือน -> ครึ่งเดือน
pjmppans Fri, 02/09/2011 - 03:06
ครึ่งเกือน -> ครึ่งเดือน ปะครับ
ขอบคุณครับ
lancaster Fri, 02/09/2011 - 03:18
In reply to ครึ่งเกือน -> ครึ่งเดือน by pjmppans
ขอบคุณครับ
โดนเข้าให้แล้วสิ !!
mednoon Fri, 02/09/2011 - 10:03
โดนเข้าให้แล้วสิ !!
เอาแล้วไง เพิ่ง update Kernel
wichate Fri, 02/09/2011 - 10:48
เอาแล้วไง เพิ่ง update Kernel เป็น 2.6.32-33 จะโดนด้วยใหม
ถ้าโดนระดับ Kernel นี่ ทำให้ Hardware พังได้เลยนะนั่น
โดนหนักซะด้วยสิ
เดวิลแมน Fri, 02/09/2011 - 10:52
โดนหนักซะด้วยสิ
คนใช้ธรรมดาคงไม่ต้องห่วงอะไรม
mekpro Fri, 02/09/2011 - 12:08
คนใช้ธรรมดาคงไม่ต้องห่วงอะไรมากครับ เพราะ kernel ที่ใช้ๆ กันมาจาก repo ของ distro ที่ส่วนใหญ่ไม่ได้อัพเดตตาม kernel.org ขนาดนั้น
ประเด็นคือ มันเข้าครั้งแรก
toooooooon Fri, 02/09/2011 - 12:44
ประเด็นคือ มันเข้าครั้งแรก "ด้วยบัญชีที่ขโมยมา" กระมัง