Liens connexes

Dépêche modérée par

: Plusieurs machines-maîtres du projet Debian auraient été compromises

Posté par Raphaël SurcouF (Jabber id, page perso, ). Modéré le 21 novembre 2003.
0
Plusieurs serveurs debian auraient été manifestement compromis par des inconnus.

L'archive n'a pas été affectée, mais la source de sécurité pour woody est indisponible, le temps que les paquets soient vérifiés. La sortie de la nouvelle version stable de la Woody (v3.0r2) n'a cependant pas été retardée par ce problème.

> Lire la suite (99 commentaires, moyenne: 1,8).   [dépêche : 863 caractères]

Voici la liste des machines affectées:
. master (Bug Tracking System)
. murphy (mailing lists)
. gluck (web, cvs)
. klecker (security, non-us, web search, www-master)

Certains services, comme http://www.debian.org/ sont à nouveau disponibles grâce au miroir allemand (http://www.de.debian.org/ ). Pour les autres, il faudra patienter, le temps que leurs hôtes respectifs soient examinés.

Une nouvelle version de la woody a été rendue disponible peu de temps auparavant et n'a pas été compromise mais l'annonce a été repoussée à plus tard. Les miroirs devraient déjà proposer une copie à jour.

La source de debian-security est en lien.

Encore une fois, ce type d'attaque relance le débat sur la sécurité, et des solutions utilisant la vérification systématique de la signature des fichiers proposés deviennent alors plus que nécessaires !

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

Posté par Tr4m0 () le 21/11/2003 à 12:56. (lien). Évalué à -9.

Venant d'une distribution aussi sérieuse, ça la fout mal.

Ah, elle est belle l'image du logiciel libre !

Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

Posté par lezardbreton (Jabber id, page perso, ) le 21/11/2003 à 13:01. (lien). Évalué à 5.

Quelqu'un peut m'expliquer ce que signifie "compromis" dans ce sens ? Est ce que ca veut dire que certains paquets on été remplacé par d'autres qui ne viennent pas de l'équipe Debian ? Si j'ai fait un upgrade de ma machine hier, est ce que potentiellement j'aurais des paquets corrompus sur ma machine et/ou comprenant du code malicieux ? Est-ce qu'il y a un moyen d'avoir d'autres informations plus précises, ou faut-il attendre un peu ?
A part l'énervement dû à cette nouvelle, je me demande vraiment quel est l'objectif d'une attaque de ce type. C'est l'assaut de sécurité de la part de Micromou ???

Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

Posté par olaf () le 21/11/2003 à 13:55. (lien). Évalué à 0.

j'ai cette doc pour "securiser" les maj avec apt :

http://free2.org/d/(...)

Update : les commentaires des administrateurs

Posté par Jar Jar Binks (page perso, ) le 21/11/2003 à 21:43. (lien). Évalué à 5.

http://www.wiggy.net/debian.xhtml(...)

(Qui semble pour l'instant privilégier la théorie du vol de mot de passe.)

Côté positif

Posté par sparky () le 21/11/2003 à 23:38. (lien). Évalué à 6.

J'aimerais aussi qu'on regarde du côté positif : ces intrusions ont été détectées; dans l'intrusion du Kernel, cela n'a pris que 15 minutes.

Les conséquences de ces intrusions renforceront les mesures de sécurité, la qualité des produits de surveillance et la vigilance des sys admin.

La sécurité est comme une chaîne, sa solidité est celle de son maillon le plus faible or dans le développement du LL, il y a toujours un moment où on doit faire confiance à qq'un que, finalement, on ne connait pas. C'est une force de pouvoir collaborer librement avec des gens que nous n'avons jamais rencontré mais aussi une faiblesse que les LL doivent tolérer.

Verser dans la parano nous affaiblirait; cacher ce genre de choses aussi, même si à court terme cela servirait certains.

Je pense que cette nouvelle mode n'est pas due au hasard, soyons sûr que cela continuera et que jamais nous n'aurons de certitudes sur l'identité des pirates ou des commanditaires s'il y en a.

[+] Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

Posté par Adrien Bourdet () le 22/11/2003 à 20:09. (lien). Évalué à -3.

A priori, le non-us remarche, j'ai pas encore testé security
Pour vérifier si vos packages sont bien signés : http://free2.org/d/(...)
(lien trouvé sur knoppixfr ;)

Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

Posté par Xarli (page perso, ) le 28/11/2003 à 14:30. (lien). Évalué à 1.

Complément d'information : un post sur la ML debian-devel-announce vient de spécifier ce qui s'est passé plus en détail, et les mesures en cours.

http://lists.debian.org/debian-devel-announce/2003/debian-devel-ann(...)

En gros, ça confirme que tout est parti d'un mot de passe sniffé, qui a permis l'installation d'un root-kit, qui a ensuite permis de récupérer des accès sur les autres machines, et l'installation du même rootkit (SuckIt) sur l'ensemble des machines.

Revenir en haut de page