US-CERT waarschuwt voor SSH-aanvallen op Linux

hacken

Gepubliceerd: Woensdag 27 augustus 2008

Het Computer Emergency Readiness Team waarschuwt voor 'actieve aanvallen' tegen Linux-gebaseerde infrastructuren die gebruik maken van gecompromitteerde SSH-sleutels.

Toon volledig artikel

Anonymous Coward op Woensdag 27 Augustus 2008 14:34

image

Zou er verband kunnen zijn met de afgelopen week gerapporteerde hacks van enkele linux distro sites ?

pom op Woensdag 27 Augustus 2008 15:11

image

Neen, waarschijnlijk niet.

Dit artikel en waarschijnlijk ook de informatie waar het vandaan komt, zijn hoofdzakelijk een hoop leuke woorden die de aandacht trekken.

SSH op linux systemen liggen permanent onder vuur. Meestal door zwakke wachtwoorden. En uiteraard moet je dan aan privilege escalation doen. Wat de naam van die rootkit is en waar ze vandaan komt maakt niet zo'n schitterend groot verschil. En ook dat ssh keys buit gemaakt worden is al zo oud als de straat.
kopieke maken van ~/.ssh en van de apache SSL keys als het een webserver is. Doet men al jaren.

ook weten ze eigenlijk niets kijk naar deze woorden:

vermoedt


dat vermoedelijk is afgeleid


Details ... zijn verder niet bekend.


Mogelijk is er


Ze weten precies niets, en vertellen niets nieuws. Je kan met die zwakke sleutels van debian trouwens enkel in een aantal gevallen echt inloggen.


US-CERT raadt systeembeheerders

Dat was het belangrijkste, de naam in de media gooien. En ze geven natuurlijk wel degelijk advies. Een beetje zoals wanneer iemand aanraad niet te snel te rijden. Hij heeft gelijk, iedereen wist er al van, en degeen die het ervoor al niet deden zullen nu niet beginnen, en er zullen nog accidenten gebeuren.

Dat dit de media haalt, is vanzelfsprekend, er staat "aanval" en "Linux" in dezelfde zin. En het ziet er verstandiger uit dan wanneer ze nog eens in de netbios boom kruipen.

Lennart op Woensdag 27 Augustus 2008 15:46

image zomerhack badge 3

Klinkt inderdaad als een grote berg FUD.

Als je mensen echt zinvol wil waarschuwen, geef dan meer details. Niet zo van: er zou wel eens een aanval kunnen komen, we weten niet precies hoe, we weten geen verdere details, we weten niet precies waarom, maar kijk eens kritisch naar alle plekken waar ssh keys gebruikt worden.

Wat moet je daar nou mee?!?

Anonymous Coward op Woensdag 27 Augustus 2008 19:28

image

lijkt allemaal als basis de mei melding te hebben. daar is hier meer over te vinden.

mei 2008

Anonymous Coward op Donderdag 28 Augustus 2008 08:21

image

Dat Open-SSH van Debian een fout bevat mag intussen oud nieuws genoemd worden. Ik ben blij dat US-CERT het nieuws nu ook eindelijk heeft opgepikt. Het is goed dat ze hiervoor waarschuwen, maar aan de andere kant ook irritant dat ze schrijven alsof ze ergens de alarmbel hebben horen luiden maar niet echt goed weten waar de klepel hangt.

Zwooop op Donderdag 28 Augustus 2008 09:35

image

Precies! Want sleutels stelen en die gebruiken is juist het enige wat NIET nodig is bij die OpenSSL bug. Je kunt gewoon al de zwakke sleutels zelf maken en uitproberen. De bijbehorende wachtwoorden zijn daarbij niet eens relevant. Dat er vervolgens andere sleutels gestolen worden, is niet specifiek voor deze ssh-bug.
Maar in het algemeen moet je altijd al opletten. Shell-toegang als normale user levert in veel gevallen ook wel root access op, of anders wellicht een kernel panic. En daarnaast kan een machine waar je alleen als normale user mee kunt werken, alsnog worden ingezet in een botnet. Om spam te versturen bijvoorbeeld. Of om een chatsessie met het koninklijk huis plat te leggen :-P

Jeroenh op Donderdag 28 Augustus 2008 17:38

image

En daarnaast kan een machine waar je alleen als normale user mee kunt werken, alsnog worden ingezet [...]Vaak wel, maar bij lange na niet altijd.

Anonymous Coward op Donderdag 28 Augustus 2008 10:28

image

Wat eeen b***** bericht. De NSA, CIA, FBI, HEBBEN allang alle backdoors en security keys bij de hand ;-)
Die zitten nl. allang ingebouwd in de fundamenten van JOUW pc - besturings - systeem..

Denk nu zelf eens na?
Waarom heeft Windows geen OPEN SOURCE :-) Pcies... ;-)

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws