kernel.org服務器入侵至今沒有公布調查報告

jopen 11年前發布 | 4K 次閱讀 Linux

  在黑客入侵 Linux 內核官網 kernel.org 服務器兩年之后,官方至今沒有公布關于此次事件的正式調查報告。

  攻擊者入侵的時間不晚于 2011 年 8 月 12 日,其行動至少 16 天沒被人發覺。入侵期間,攻擊者能監視 kernel.org 服務器上用戶的活動。黑客植入的 rootkit Phalanx 訪問了大量敏感數據,其中可能包括用于解密電子郵件和遠程登錄服務器的密鑰。

  kernel.org 網站因此關閉了三周多時間,直到 10 月 4 日才重新上線,官方表示將會公開有關此次入侵的報告。結果報告到今天還沒有發布。安全研究人員抱怨內核官網的透明度欠缺。內核維護者 Greg Kroah-Hartman 表示,調查還沒有完成,報告發布也沒有給出時間表,堅信內核代碼沒有因此受到影響,沒有被人植入后門。他聲稱,kernel.org 將會在今年晚些時候發布報告,但沒有打保票。

來自: Solidot
 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!