GitHub’dagi Gentoo Linux omborining buzib kirish sabablari ma’lum bo‘ldi.

GitHub’dagi Gentoo Linux omborining buzib kirish sabablari ma’lum bo‘ldi.

GitHub’dagi Gentoo Linux omborining buzib kirish sabablari ma’lum bo‘ldi.

Xakerlik hujumining asosiy sabablari zaif parol va ikki faktorli autentifikatsiyaning yo’qligi edi.


Gentoo Linux ishlab chiquvchilari xakerlar ularning GitHub akkauntini qanday buzganliklarini tushuntirishdi – tajovuzkorlar administrator parolini aniqlashga muvaffaq bo’lishdi. Ishlab chiquvchilarning so’zlariga ko’ra, ular to’plagan dalillar shuni ko’rsatadiki, «bitta saytdagi ma’lumotlarning oshkor qilinishi bog’liq bo’lmagan veb-sahifalar uchun parollarni taxmin qilishni osonlashtirdi». Ko’rinishidan, kimdir oldindan aytib bo’ladigan o’zgarishlarga ega superuser paroliga ega edi.

Qanday bo’lmasin, loyiha omadli bo’ldi – xakerlik hujumi deyarli darhol aniqlandi, chunki ishlab chiquvchilar fayllari o’chirilgani haqida elektron pochta xabarnomalarini olishdi. «O’g’irlangan ma’lumotlarning xususiyatini hisobga olgan holda, yanada nozik hujum xakerlarga ko’proq vaqt va imkoniyat bergan bo’lar edi», deb ta’kidladilar ishlab chiquvchilar.

Eslatib o’tamiz, o’tgan hafta Gentoo Linux loyihasining GitHub akkauntlaridan biri buzib kirildi. Hujumchilar omborlarni o’zgartirib, tizimdagi barcha fayllarni o’chirib tashlashi mumkin bo’lgan zararli kodni kiritdilar. Xususan, xakerlar portage va musl-dev filiallarini tizimdagi barcha fayllarni o’chirish uchun mo’ljallangan zararli ebuilds bilan almashtirdilar.

Kelajakda shunga o’xshash hodisalarning oldini olish uchun loyiha ishlab chiquvchilari majburiy ikki faktorli autentifikatsiyani qo’shdilar va hozirda parol siyosatini yangilash ustida ishlamoqdalar. Bundan tashqari, ishlab chiquvchilar kimga omborlarga kirish kerakligi va kimga kerak emasligini ko’rib chiqish, zaxira tizimini joriy etish va hodisalarga javob berish rejasini ishlab chiqish niyatida.

O‘xshash maqolalar