FTP-Server des GNU-Projekts gehackt

Der Executive Director der Free Software Foundation (FSF) erklärt, dass der FTP-Server gnuftp.gnu.org seit geraumer Zeit unter fremder Kontrolle stand.

In Pocket speichern vorlesen Druckansicht 489 Kommentare lesen
Lesezeit: 1 Min.

In einem Statement erklärt Bradley Kuhn, Executive Director der Free Software Foundation (FSF), dass der FTP-Server gnuftp.gnu.org vor geraumer Zeit unter fremde Kontrolle geriet: Vermutlich schon im März verschafften sich Unbekannte Root-Rechte auf dem Server.

Seit der Entdeckung vor einigen Wochen haben die Betreiber zunächst die dort abgelegten Software-Pakete mit gesichert unveränderten Originalen verglichen, konnten aber bisher keine Manipulationen entdecken. Sie sind zuversichtlich, dass sich dies auch bei den noch ausstehenden Paketen bestätigt, die erst nach ihrer Überprüfung wieder Online gehen sollen.

Ebenfalls betroffen ist der so genannte Alpha-Server, der nun erst wieder langsam mit Software bestückt wird. Der Einbruch erfolgte vermutlich durch einen lokalen Benutzer über den ptrace-Bug im Linux-Kernel. Für diesen gab es im März einen Root-Exploit, noch bevor der Kernel-Patch verfügbar war. (ju)