Hackers breken in bij open source ftp-server

ftp

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (14)
1x Aanbevolen

Gepubliceerd: Vrijdag 3 december 2010
Auteur: Jasper Bakker

Hackers hebben ingebroken bij de makers van ftp-server ProFTPD. De open source-serversoftware voor Linux en Unix is voorzien van een backdoor.

De stiekem toegevoegde inbraakmogelijkheid voor de ftp-server is drie dagen lang niet gedetecteerd. Iedereen die in die periode de open source-software heeft gedownload en geïnstalleerd, heeft automatisch een backdoor in zijn ftp-server gekregen. Dit geldt ook voor eventuele updates van ProFTPD. De kans op infectie via updates is echter relatief klein, aangezien de meest recente versie (1.3.3c) op 29 oktober is uitgebracht.

Broncode 'besmet'

De hackers zijn binnengekomen op de hoofd-ftp-server (ftp.proftpd.org) en hebben de broncode daar aangepast. Vervolgens is de 'besmette' software ook gedistribueerd naar alle mirror-servers van ProFTPD. De broncode met backdoor was aanwezig van 28 november tot 2 december, melden de makers van de open source-software.

Zij bieden excuses aan en dringen er bij gebruikers op aan dat die hun installaties controleren. De ontwikkelaars van ProFTPD reiken daarvoor PGP-handtekeningen en MD5-sums aan om de validiteit van de code te controleren. De backdoor geeft de hackers ongeautoriseerd volledige toegang op afstand (remote root) tot de ftp-server.

Gat staat nog open

Maar het gevaar is nog niet geweken. De hackers hebben de backdoor namelijk geïnstalleerd door gebruik te maken van een openstaand gat in ProFTPD. Die software doet natuurlijk ook dienst op de hoofd-ftp-server van het open source-project zelf. Dat gat is nog niet gepatched, geven de ontwikkelaars zelf aan.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)