Linux-servers Microsoft sturen Viagra-spam

viagra

Gepubliceerd: Vrijdag 15 oktober 2010

Ten minste drie weken lang hebben systemen van Microsoft internetverkeer doorgestuurd naar louche online apotheken in Russische handen. Daarnaast zijn DoS-aanvallen vanaf de twee systemen uitgevoerd.

Toon volledig artikel

Zwooop op Vrijdag 15 Oktober 2010 12:04

image

Saillant detail?
Nou, het geeft wellicht meer aan dat een Linux doosje niet per definitie veilig is en dat je ook daar moet letten op updates. Het saillante detail is dus vooral dat Microsoft-medewerkers kennelijk het nut niet ingezien hebben van het installeren van updates, terwijl ze beter hadden moeten weten.

Rinse op Vrijdag 15 Oktober 2010 12:26

image

Updates zullen ook niet geholpen hebben. Als je een server verkeerd configureert en wagewijd openzet, dan maakt het niet uit welk besturingsprogramma er op draait of in welke versie.

Dit artikel laat eerder de incompetentie bij microsoft zien dan dat het iets zegt over linux..

Kickass op Vrijdag 15 Oktober 2010 13:37

image

Dat Microsoft hun Linux device verkeerd geconfigureerd heeft bedoel je.

Zwooop op Vrijdag 15 Oktober 2010 13:51

image

Zo ver wilde ik niet gaan. Want dat zou bewuste incompetentie zijn terwijl updates kunnen vallen onder onbewuste incompetentie. ;-)

linus4ever op Zaterdag 16 Oktober 2010 09:59

image

Dat Microsoft hun Linux device verkeerd geconfigureerd hee

Hmmmm, dus dat kunnen ze ook al niet.

AWACSone op Vrijdag 15 Oktober 2010 12:04

image

Kaasie natuurlijk voor Microsoft. Nu zullen ze de schuld bij Linux neerleggen en proberen hier mee aan te tonen dat dit met hun servers niet was gebeurt?

anonymous_118315 op Vrijdag 15 Oktober 2010 12:26

image

Microsoft spreekt zelf van 'misconfigured network hardware devices':
We have completed our investigation and found that two misconfigured network hardware devices in a testing lab were compromised due to human errorEr zijn niet zoveel network hardware devices met een Microsoft kernel voor zover mij bekend. Verder hebben ze het over 'compromised due to human error', een situatie die os onafhankelijk is. Ik vermoed daarom dat Microsoft helemaal niets gaat proberen aan te tonen.

Het saillante is dus eigenlijk dat het gewoon weer een 'pakkende' kop van Webwereld is die de lading niet goed dekt.

Zwooop op Vrijdag 15 Oktober 2010 13:56

image

Er zijn inderdaad weinig XPe networking devices. Maar of het echt gaat om "network devices" uit de voorgewende categorie switches en routers, dat valt nog maar te bezien. Want die zijn doorgaans niet x86 en vallen dus minder snel ten prooi aan script kiddies. Laat staan dat je er stabiel en betrouwbaar een DNS-server voor malware-sites op kunt draaien als die doosjes daar niet bij voorbaat voor bestemd waren.
Klinkt dus meer als een internet-gateway servertje voor een computerzaaltje, iets wat gegeven het gebruik van het woord 'lab' ook meer voor de hand ligt.

Blieb op Vrijdag 15 Oktober 2010 14:00

image zomerhack badge 2

Het saillante is dus eigenlijk dat het gewoon weer een 'pakkende' kop van Webwereld is die de lading niet goed dekt
Zoals vaak

anonymous_118315 op Vrijdag 15 Oktober 2010 12:13

image

Saillant detail is dat de systemen draaiden op een LinuxkernelIk vraag me af wat daar nou zo 'saillant' aan is. Netwerk apparaten draaien wel vaker met een Linux kernel. En een slecht geconfigreerd apparaat kan overal gekraakt worden, dus ook bij Microsoft.

Anonymous Coward op Vrijdag 15 Oktober 2010 12:36

image

Licht er een beetje aan wat ze met een "netwerk apparaat" bedoelen.
Hebben ze het hier over een routertje of een DNS server, practisch gezien zijn dat alle twee "netwerk apparaten",
zeker in de ogen van de PR-afdeling bekt dit wat lekkerder (apparaat vs server) dan toe te geven dat ze voor mission critical services een systeem gebruiken wat ze zelf aanduiden als onbetrouwbaar en kankergezwel.

Als het een routertje is dan is het misschien niet zo saillant, als het een volledige server is echter wel.

Als de PR-afdeling dit verschil zo netjes in het midden laat krijg ik wel een vermoeden.

anonymous_118315 op Vrijdag 15 Oktober 2010 12:44

image

Ligt er een beetje aan wat ze met een "netwerk apparaat" bedoelen.dat is natuurlijk waar. Maar ik denk dat, als het werkelijk een server was geweest, ze het wel een server genoemd hadden. Ik ga er daarom vanuit dat het een router (of iets dergelijks) is geweest die open stond.

Anonymous Coward op Vrijdag 15 Oktober 2010 12:50

image

dan ben je wat beter van vertrouwen dan ik, hoeft geen slechte eigenschap te zijn.

Vraag me alleen af hoeveel spam er precies vertsuurd is, zou misschien wat kunnen zeggen over de hardware capaciteiten van die 2 apparaten.

linus4ever op Zaterdag 16 Oktober 2010 10:07

image

Hebben ze het hier over een routertje of een DNS server

Wat maakt het uit, ze zien het verschil toch niet. Het is bij hun altijd een black box en het zit allemaal onder een wizzard met een gelikte GUI, dat houdt alles en iedereen dom. Ik zie mensen met een Microsoft achtergrond Linux servers ook altijd via de GUI beheren.

Ik ben een tijdje docent geweest op een HBO informatica en ik moest op een gegeven moment "contre coeur" een voorgebakken Microsoft DHCP-DNS practicum draaien. Komen die studenten na afloop na mij toe: "Meneer, wat is een netmask?". Dat niveau dus.

edjez op Zondag 17 Oktober 2010 21:06

image

Ik zie mensen met een Microsoft achtergrond Linux servers ook altijd via de GUI beheren.
Je vergeet te vertellen wat daar slecht aan is. Blijkbaar is er een gui beschikbaar, dus *iemand* heeft al eens eerder bedacht dat 't wel handig kon zijn. Ik zou daar niet de conclusie uit trekken dat gui gebruikers nitwits zijn. Ik bedoel maar: ik kan winzip ook met de commandline gebruiken, maar vind de gui wel handig.

Komen die studenten na afloop na mij toe: "Meneer, wat is een netmask?". Dat niveau dus.
Tja, leerlingen die vragen stellen, het moet niet gekker worden...

OSman op Vrijdag 15 Oktober 2010 12:14

image

Stemmingmakerij.

kmg454 op Vrijdag 15 Oktober 2010 12:22

image

Vreemd dat Microsoft Linux servers gebruikt ze hebben toch hun eigen server software.

Blieb op Vrijdag 15 Oktober 2010 14:03

image zomerhack badge 2

Ook Windows moet in de echte wereld ook naar linux (bijvoorbeeld DNS, proxy of Web) servers kunnen connecten. Dat ze daar dus ook linux testmachines voor hebben is niet zo gek.

uberbofh op Zaterdag 16 Oktober 2010 22:41

image

bijvoorbeeld DNS, proxy of Web
Daar is MS echt niet in geïnteresseerd. Wel in waarom likewise/samba/cifs zo veel beter (en virus vrij) presteert dan de eigen implementatie. Ik denk dat ze samba versie 4 aan het onderzoeken zijn, want dat wordt een weer een mooie MS killer (een windows machine joinen in een samba4 domain lukt al, incl Kerberos domain logins.

krak op Vrijdag 15 Oktober 2010 12:32

image

“Ons onderzoek heeft uitgewezen dat twee foutief geconfigureerde netwerk-apparaten in een testlab waren gecompromiteerd”, aldus de verklaring.

Leuk om te zien dat MS ook onderzoekt of ze over kunnen stappen naar Linux.

“Deze apparaten zijn verwijderd.”

Dat is nu weer een rare reactie. Her installeren ligt meer voor de hand. Maar tijdelijk loskoppelen van Internet is natuurlijk raadzaam.

anonymous_119443 op Vrijdag 15 Oktober 2010 12:37

image

Opmerkelijk juist dat nu duidelijk wordt waar ze mee bezig zijn in de ms-labs: "hoe krijgen we mallware draaiende op Linux servers"

TheGreenHornet op Vrijdag 15 Oktober 2010 12:45

image

Gewoon een DOS - attack op die servers.Wanneer ze onderuit gaan stop het vanzelf

Anonymous Coward op Vrijdag 15 Oktober 2010 13:56

image

Het betrof een menselijke fout en sinds wanneer beveiligd een onderzoeker zijn testmachine (en wat hebben ze eigenlijk onderzocht?)!
Als ik iets wil onderzoeken is beveiliging voor inbraken van buitenaf secundair (behalve als je de beveiliging op zich wil onderzoeken) en is (als dat gebeurd) inbraak van buitenaf een menselijke fout. Dat het een Linux kernel betrof is wel grappig (hun eigen kernel had niet voor zoveel poeha gezorgd :-))

Anonymous Coward op Vrijdag 15 Oktober 2010 14:32

image

In een labsetting zorg je ervoor dat je de buren (zijnde het internet en je eigen productienetwerk) niet tot last bent. Wel zo beschaafd.

vanhetgoor op Vrijdag 15 Oktober 2010 14:08

image

In Berlijn stond vroeger op het gebouw van Mercedes Benz een prachtige ster die ronddraaide, de motor die het geheel liet draaien kwam uit een oude Volkswagen zo ging het gerucht.

Ik heb altijd gedacht dat de mensen van Microsoft het liefste hun eigen spullen gebruikten. Nu begin ik toch te twijfelen, dat men toch stiekem Linux gebruikt zal wel komen omdat de eigen server software niet voldoet. Maar het verwijderen van een PC omdat een instelling niet goed is lijkt me toch een beetje al te gortig. Een server verkeerd instellen kan iedereen overkomen, maar als je je het merkt dan moet je het beter doen. Dat is slordige onkunde.

zebaz op Vrijdag 15 Oktober 2010 14:31

image

Microsoft is pas vrij recent (1 of 2 jaar geleden) helemaal overgestapt op Windows. Daarvoor draaiden ze volgens mij veel FreeBSD en ook Linux. Niet zo heel vreemd trouwens, 1 van de eerste Unix-en voor x86 is immers ook een Microsoft-product :)

Anonymous Coward op Vrijdag 15 Oktober 2010 14:33

image

Dat FreeBSD-verhaal heeft te maken het Hotmail. Dat draaide volledig op FreeBSD toen Microsoft het overnam. Een migratie van een dergelijke dienst naar een ander OS, om wat voor reden dan ook, duurt altijd even.

Blieb op Vrijdag 15 Oktober 2010 16:58

image zomerhack badge 2

Die overname was in 1997.
Hotmail draaide al op Windows in 2000.

Anonymous Coward op Vrijdag 15 Oktober 2010 18:47

image

Dus het heeft 3 jaar geduurd. Mis ik iets?

Blieb op Zaterdag 16 Oktober 2010 10:31

image zomerhack badge 2

Dat is niet 1 of 2 jaar geleden.

anonymous_113903 op Vrijdag 15 Oktober 2010 14:25

image

Ms heeft in het verleden ook Linux (of was het een BSD machine?) gebruikt voor hun websites toen ze dachten dat hun eigen webserver het wel aankon.
Nu deze Linux machine, waarschijnlijk gewoon voor testen van een appkicatie, of connectie tussen Windows and Linux. Lijkt me heel normaal, ik heb hier ook een windows machine voor testen van wat software. Een c++ applicatie, en websites testen op Ie8.

Van die windows machine heb ik totaal geen verstand, dus als daar inmiddels iets mee gebeurt is, kan ik dat niet eens bekijken. Ik gebruik ook lekker virtual box om de machine weer terug te zetten 'na installatie'. Zou MS ook moeten doen :)

Fly op Vrijdag 15 Oktober 2010 14:46

image

Blijkt maar waar hoe goed de kennis van microsoft is.
Je zou toch wel verwachten dat ze weten hoe ze dingen moeten beveiligen.. uhmmm oh wacht..... ehhh. :O

globetrotter op Vrijdag 15 Oktober 2010 14:51

image

Het lijkt me nogal logisch dat je ook producten van je concurrenten test, dus het verrast me niet dat ze Linux gebruiken.

Dat dit gehacked wordt is natuurlijk wel slordig, maar ik kan me niet voorstellen dat ze dat opzettelijk laten doen.

MarkSpoelwaard op Vrijdag 15 Oktober 2010 16:33

image

Veel saillanter lijkt me dat Microsoft al kort na het begin van de DoS-aanval op de website van Brian Krebs op 23 september van de kwestie op de hoogte was gesteld, maar klaarblijkelijk pas in actie kwam na de publicatie van The Register op 12 oktober.

---- op Vrijdag 15 Oktober 2010 17:50

image zomerhack badge 1

The Register meldde afgelopen week dat de Microsoft-geregistreerde IP-adressen 131.107.202.197 and 131.107.202.198 tientallen DNS-servers herbergden die domeinnamen van de sites omzetten in nummerieke adressen
Overgenomen tekst vertaald?

Kwade Baas op Vrijdag 15 Oktober 2010 18:25

image

Als je op de link had geklikt die onder "meldde" zit, had je het zelf kunnen controleren.

Nu is het een gemakzuchtige sneer naar de schrijver van het artikel.

uberbofh op Vrijdag 15 Oktober 2010 20:18

image

Dit is voor Microsoft een enorme PR ramp. Men gebruikt intern linux en nog misgeconfigureerd ook (daarom hing dat lab aan het internet!)
En als die gehackte servers in een testlab stonden, waarom werden ze dan niet getest?
Waarschijnlijk komt er eens in de paar weken een mannetje langs om te zien of alle lampjes het nog doen, anders duurt het niet zo lang voordat er gereageerd wordt.
Ben benieuwd wat voor monitor/intrusion detectie tools ze zelf gebruiken. Ik zou me ook heel ongerust maken wat er in die weken nog meer is gebeurd. IK zie die ontwikkelaars/testers niet de discipline opbrengen om elke test-server ook nog eens te sealen.
Is er al bekend wat ze in dat lab aan het testen waren?

Blieb op Zaterdag 16 Oktober 2010 10:29

image zomerhack badge 2

PR ramp
Misschien in jou ogen maar die
Ik denk niet dat MS er mee zit zolang er niet niet een belangrijke server van hun normale diensten gecompromiteerd wordt.
Wat echter duidelijk wordt uit dit bericht is dat er weer een club van internet criminelen bezig is om allerlei linux servers te hacken en te misbruiken voor spam ddos aanvallen. Lijkt me in de realiteit vooral slecht nieuws voor linux server bezitters.

anonymous_118315 op Zaterdag 16 Oktober 2010 12:10

image

Zucht, Blieb ik had de hoop dat je eindelijk verstandiger geworden was. Maar helaas je begint alweer onzin te spuien.

Elk slecht geconfigureerd apparaat wat eenvoudig aan te vallen is zal aangevallen worden. Een trend is hier niet van te maken, dat moet toch zelfs jou duidelijk zijn.

Bolleke op Zaterdag 16 Oktober 2010 15:43

image zomerhack badge 3

Volgens mij is het enige 'bewijs' dat dit Linux servers waren, dat die bende 'altijd Unix en Linux servers probeert te kapen'. Dat lijkt me circumstantial at best.

uberbofh op Zaterdag 16 Oktober 2010 15:37

image

O microsoft gebruikt linux als honingpotje om de wereld te laten zien dat linuxservers maar beter niet gebruikt kunnen worden.
Jet zet jezelf voor gek man.

Robin Degen op Zaterdag 16 Oktober 2010 01:53

image

betrouwbaar-klinkende namen als seizemed.com, yourrulers.com en crashcoursecomputing.com

Misschien heb ik een ander idee van betrouwbaar klinkend. Alleen die laatste zou nog iets normaals kunnen zijn.

socialdefect op Maandag 18 Oktober 2010 13:58

image

Wanneer je een Linux server zo slecht configureerd dat deze in een netwerk als dat van Microschoft te hacken valt dan is dat extreem dom of met opzet zodat een verhaaltje van een geinfecteerde Linux server naar buiten gebracht kan worden. Sinds wanneer hangt een test lab direct aan internet??

Wanneer een hacker op afstand het root (admin) wachtwoord van een Unix server weet te vissen dan is er geen spraken van misconfiguratie maar totaal geen spraken van configuratie van het basis systeem en systeem rechten. Natuurlijk is ook een Linux server te hacken maar een goed geconfigureerde is een heel ander verhaal. Dat ze bij microschof over deze kennis beschikken is een feit.
Als ik als gevoelig persoon voor een dergelijk schurken bedrijf zou werken zou ik vast al snel naar iets grijpen zoals crack of pcp dus het voordeel van een admin on crack wil ik ze dan nog wel geven.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: ZeroTouch toont 55 inch tv multitouch...

ZeroTouch toont 55 inch tv multitouch-tv (video)