• [^] # Re: Plusieurs machines-maîtres du projet Debian auraient été compromises

    Posté par . En réponse à la dépêche Plusieurs machines-maîtres du projet Debian auraient été compromises. Évalué à 4.

    En general, cela veut dire que quelqu'un d'indesirable s'est introduit sur les machines, et a laisse une trace (sinon, on ne peut pas s'en rendre compte, sans trace).

    Apres, l'individu peut avoir juste laisse cette trace et etre reparti. Dans ce cas, rien de grave, a part qu'il faut revoir la securite sur le systeme: on a la preuve que des degats peuvent etre faits.
    Ou alors, des degats peuvent avoir etre faits. Si c'est au niveau systeme, on en revient au premier cas: il faut revoir la securite du systeme. Si c'est au niveau applicatif, alors ici, c'est les paquets. Certains peuvent avoir ete modifies.

    Dans tous les cas, faut tout verifier.

    l'objectif d'une attaque de ce type

    De la part d'un gentil pirate: dire qu'il a reussi a s'introduire sur le systeme.
    De la part d'un mechant pirate: mettre ici du spyware ou des chevaux de troie dans les paquets, pour ensuite pouvoir effectuer une attaque d'une grande ampleur.

    C'est l'assaut de sécurité de la part de Micromou ???

    Bah non, pourquoi ?
    Par contre, si les virus et chevaux de Troie attaquent facilement (tout est relatif) les machines windows, c'est bien plus dur sur des machines mieux securisees en moyenne comme les machines linux. Pour mettre un cheval de troie, il est du coup bien plus facile d'attaquer une source (le noyau, y'a quelques temps, debian, la) qu'une station de travail ou un serveur.
    Et en plus, si le pirate s'y prend bien, il peut ensuite mener une attaque de Ddos de tres grande ampleur, des qu'il a trouve un bon paquet de machines qui ont installe le cheval de troie lors de la derniere mise a jour !

    Le bonjour chez vous,
    Yves