Friday, March 19, 2010
 

INF078_01.jpg

Au sommaire du n°78

• Enquête Windows 8:
simple release ou révolution?
• Dossier : quelle place pour l'open source aujourd'hui?
• La saga d'Adobe
• L'informatique des... cyber-gendarmes• Pratique Bing :
mise en œuvre d'un contrôle Bing Maps


accrocheNL.jpg

abowebonly_1.jpg

promoMW_1an42eu_acc.jpg
promoMW_Collection09_accuei.jpg
..:: Actualités ::..

Un rootkit Linux dérobe des clefs SSH

Publié le Wednesday, August 27, 2008par Stéphane Larcher  

Une faille dans l’un des packages de la distribution Debian serait à l’origine de cette attaque, selon le CERT.


Le CERT US vient de signaler la possibilité d’une attaque autour des infrastructures Linux à partir de clefs SSH compromises. Après un accès au système local, des exploits sont utilisés pour obtenir un accès root. Un rootkit est alors installé et destiné à dérober d’autres clés SSH. Cette attaque pourrait être liée à une faille affectant les clés d’encryptage Debian, découverte il y a quelques mois.

L’attaque qui vise les infrastructures Linux Debian installe un rootkit connu sous le nom de Phalanx2, lequel est un dérivé d’un précédent rootkit baptisé Phalanx. Ce malware est configuré pour dérober les clefs SSH présentes sur le système corrompu. Ces clés sont alors envoyées aux hackers, lesquels peuvent alors les utiliser pour compromettre d’autres systèmes et ainsi de suite.

Selon toute vraisemblance, ces attaques seraient liées à une faille dans le générateur de nombres aléatoires présent dans le package OpenSSL Debian.

Les experts du CERT recommandent d’inspecter les systèmes où des clefs SSH sont utilisées dans des processus automatiques, et ils encouragent à insérer un mot de passe dans les clefs afin de réduire le risque, si d’aventure ladite clé était compromise.


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle :



  Derniers billets sur le Blog AntiSlash
  Les news auxquelles vous avez failli échapper...

  Participez au Blog HPC
  L'actualité du calcul haute performance



 Actuellement à la Une...
    



  Blog de la rédaction
  Votre avis sur les derniers dossiers



Dernières offres d'emploi
    
Tendances
    
Copyright 2006-2010 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2010 by Perpetual Motion Interactive Systems Inc.