Betazeta Networks: CHWThe ClinicFayerWayerSaborizanteVeoVerdeWayerlessZancadaZimio

Dosis diarias de tecnología en español.™

Servidores de Fedora y Red Hat vulnerados por indeseados intrusos

Publicado el 25/08/2008 a las 1:01 pm por ZooTV

hacking-crack-password.jpgRed Hat confirmó que varios de sus servidores resultaron comprometidos por un atacante hace un par de semanas.

El atacante logró ingresar a los servidores y firmar varios paquetes de OpenSSH que se utilizan en distintas versiones de Red Hat Enterprise Linux. Los paquetes que resultaron afectados ya fueron reemplazados, pero para mayor seguridad Red Hat puso a disposición de sus usuarios de un script que permite comprobar si poseen una versión comprometida. De igual forma, la empresa señaló que quienes actualizan sus sistemas vía Red Hat Network no se vieron afectados.

En el caso de Fedora, uno de los servidores que fueron afectados (y que son hospedados por Red Hat Inc.) ha sido el que contenía la clave que utilizan para firmar sus paquetes. Aunque luego del análisis respectivo del equipo se ha comprobado que el intruso no obtuvo la contraseña necesaria para desbloquear la clave de firma, igual han procedido a sustituirla como medida de precaución. Fedora ha señalado que ningún paquete logró ser manipulado, pero igual están firmándolos con la nueva clave.

Link: OpenSSH blacklist script (Red Hat)

46 Comentarios

Servidores de Fedora y Red Hat vulnerados por indeseados intrusos

Deja tu Comentario ↓

Ver Comentario... María José dijo hace 3 meses ...

Ver Comentario... Marcel Jordán G. dijo hace 3 meses ...

curiosidades

DesaprobarAprobar-1 curiosidades dijo hace 3 meses:

3

Que pasaria? porque los servidores deben estarn protegidos 24/7

Kique

DesaprobarAprobar2 Kique dijo hace 3 meses:

4

Linux no es perfecto... pero de que es mejor que Windows, indiscutiblemente lo es. ¿Cuantas vulnerabilidades tendrá Linux y cuantas Windows?mmm ahí está la respuesta.

Ver Comentario... bsduser dijo hace 3 meses ...

pock

DesaprobarAprobar-7 pock dijo hace 3 meses:

6

kique es mejor en que?
cuantos años y usuarios tiene windows y cuantos años y usuarios linux?

Los que atacan servidores, en estricto rigor crackers, sus motivaciones politicas pueden ir contra linux, como lo hacen a diario con windows….?

Hoy en dia existe menor riesgo al usar linux, si, de que es mejor lo dudo.

Kl@u

DesaprobarAprobar0 Kl@u dijo hace 3 meses:

7

Si se hiciera popular Linux , de seguro que los crackers “trabajarian en el” y seria casi tan vulnerable con Win.

ekz

DesaprobarAprobar2 ekz dijo hace 3 meses:

8

Por favor no van a empezar a filosofar con que “no hay virus ni se descubren vulnerabilidades en linux porque no es el más usado”; cuando todos sabemos que no es así.

vladimir prieto

DesaprobarAprobar10 vladimir prieto dijo hace 2 meses:

9

@pock:

“cuantos años y usuarios tiene windows y cuantos años y usuarios linux?”

cuando un producto es bueno, no es necesario ahogar bajo un monopolio de más de 20 años a millones de personas para decir que es mejor que otro.

“kique es mejor en que?”

en muchas cosas, como windows lo es en otras y mac en otras. por cierto, windows practicamente no crea nada. casi todo lo que presenta es creacion de otra persona

Matias

DesaprobarAprobar3 Matias dijo hace 2 meses:

10

@María José: Lógicamente ES vulnerable. Las vulnerabilidad son relativamente diferentes, y los procedimientos de seguridad tambien, pues a diferencia de [la porqueria] Windows es abierto, generalmente libre, y bajo constante desarrollo descentralizado. Adicionalmente es improbable que dos maquinas/PCs relativaamente diferentes tengan un sistema relativamente parecido; los paquetes cambian. Recuerda que Linux no es “monolítico” (no es UN sistema operativo como unidad, es un conjunto de paquetes que se van mezclando e interactúan entre sí).

Visto así es razonablemente obvio esperar que linux sea vulnerable a “ataques” o “uss maliciosos” en:
1.- El traspaso de archivos de windows; puede no ser afectado por virus para W, pero puede distribuirlos (portador pasivo que le llaman).
2.- Los servidores de actualización, como en este caso, pueden ser vulnerables.
3.- Nadie está 100% inmune a los OAX, las bromillas o los paquetes chamullentos que uno instala a la rápida y sin fijarse.
4.- Ataques localizados de un cracker a un equipo en particular (como los que vemos de hecho todos los días)

La gran ventaja es, quizás, la constante actualización de los paquetes fundamentales. Mientras el modo de desarrollo siga funcionando de manera organizada y descentralizada es bastante probable que las soluciones vengan luego.

D3D

DesaprobarAprobar3 D3D dijo hace 2 meses:

11

@bsduser: …. nerd

Francisco

DesaprobarAprobar9 Francisco dijo hace 2 meses:

12

la media wea….

los servidores tengan lo que tengan siempre van a ser atacados por alguien, una vez lei una estadistica que nombraba los sistemas operativos para servidores con menor numero de downtime por concepto de ataques y era algo asi

1.- BSD (Open o Free no lo recuerdo)
2.- BSD (el otro)
3.- Windows 2003
4.- Fedora enterprise
5.- Otros Linux
XXX.- Un SO de Mac que no recuerdo su nombre

eso, asi que la noticia la media wea, y sirve para notar que algunas personas (como @maria jose) juran que Linux es indestructible cuando NO lo es (tampoco Win ni Mac ni niuna cosa).

Thomas A. Anderson

DesaprobarAprobar6 Thomas A. Anderson dijo hace 2 meses:

13

yum update

Leillo

DesaprobarAprobar6 Leillo dijo hace 2 meses:

14

Ya salieron los ‘linux lover’ dá lo mismo cual es mejor, lo conveniente es encontrar la solución :D

Hijo del Opio

DesaprobarAprobar2 Hijo del Opio dijo hace 2 meses:

15

Sea como fuese, la respuesta de Red Hat ha sido excelente, eso es profesionalismo de verdad, al contrario de empresas como la de Redmon, que tiene huecos de seguridad por años, antes que decidan hacer algo al respecto.

@pock: “kique es mejor en que?
cuantos años y usuarios tiene windows y cuantos años y usuarios linux?

Los que atacan servidores, en estricto rigor crackers, sus motivaciones politicas pueden ir contra linux, como lo hacen a diario con windows….?

Hoy en dia existe menor riesgo al usar linux, si, de que es mejor lo dudo.”

¿Que en que es mejor Linux dices?, bueno, en primera porque es LIBRE, con todo lo que ello implica, como por ejemplo que esta al alcance de todos sin tener que pagar licencias que muchas veces están fuera del alcance de la gente de escasos recursos, o que al ser abierto puedas estar seguro de que, al contrario que en programas y sistemas operativos cerrados, nunca habrán puertas traseras que le permitan a empresas o gobiernos espiarte sin tu consentimiento.

Linux es increíblemente configurable y modular, lo que permite que se adapte muchísimo mejor a las necesidades de uno, o que puedas encontrar distros que se adapten mejor a tus requerimientos, en Windows siempre tendrás que usar el entorno de escritorio que viene por defecto, y aunque puedan instalarse aplicaciones para enmascararlo, el entorno gráfico por defecto siempre seguirá ejecutándose
al contrario de en Linux, donde puedo instalar una variedad impresionante de entornos de escritorio diferentes como Gnome, KDE, XFCE, LXDE, etc…

Tanto GNU/Linux como las diferentes distros creadas en torno a el, son sistemas operativos completos, y no simples administradores de tareas como pareciera ser el caso de Windows, donde las funciones del sistema en si son increíblemente limitadas.
Windows carece de muchos programas, que por defecto tendría que incorporar un sistema operativo por estos días, como aplicaciones ofimáticas o de edición de imágenes potentes(Ni wordpad, ni Paint entran ni de broma en esta categoría), algo que prácticamente todas las distribuciones Linux hacen por defecto, y peor aun las ofrecen por separado a precios que rivalizan con los del mismo sistema operativo.

Y para que hablar de seguridad, un punto donde Microsoft y sus productos nunca han destacado particularmente, con agujeros de seguridad legendarios y que muchas veces tardan meses si no es que años en ser reparados, y que en muchas ocasiones son escondidos aprovechando su política de software cerrado.

Asi que siendo objetivos, ¿cual es la ventaja de Windows?, ¿el haberse impuesto arbitrariamente por sobre cualquier alternativa, mediante tácticas de negocio poco éticas?, ¿Imponer gracias a su cuota de mercado seudo estándares cerrados, y que solo ellos pueden implementar adecuadamente, haciendo inevitable que para trabajar con determinados formatos de documentos, tengamos que usar forzosamente sus sistemas operativos y productos?, ¿violar horriblemente la libertades y derechos de accion de sus usuarios, que para fines prácticos no pueden siquiera prestar su equipo a un vecino, sin infringir la licencia de uso de un producto por el que pagaron una altisima suma, y del que ni siquiera son realmente dueños?, ¿disfrutar de programas exclusivos para esa plataforma, como Photoshop, 3d Studio o similares, que muchas veces los usuarios comunes ni siquiera saben usar, o ya de plano ni siquiera usan, y que menos aun pagan por ellos incurriendo en delito, siendo que existen buenas alternativas abiertas, y que en muchos casos son mas que suficientes para usuarios domésticos(o incluso para algunos profesionales)?, ¿Por esa supuesta compatibilidad hardware, que es realmente un merito de los fabricantes que desarrollan drivers para el sistema de las ventanas?

No mi amigo, no veo en que es mejor un sistema operativo caro, incompleto, y que viola tus libertades tanto como usuario como de cliente, y que mas encima te obliga muchas veces a incurrir en delito.

Franco Catrin

DesaprobarAprobar18 Franco Catrin dijo hace 2 meses:

16

Los autos de Formula 1 también son usados por poca gente, si se accidentan a 180Km/h es muy probable que el piloto sobreviva, en un auto normal lo más probable es que sus ocupantes mueran. Entonces, según “la lógica de la masas” aplicada arriba, podríamos esperar qué si más gente usara autos de F1, también morirían más personas a esa misma velocidad?

Es difícil comprobar alguna relación entre los sistemas de seguridad, las vulnerabilidades y la cantidad de usuarios sobre todo en sistemas radicalmente diferentes como Windows y Linux.

Antonio

DesaprobarAprobar3 Antonio dijo hace 2 meses:

17

No dá lo mismo que SO se use, si no la funcionalidad que ofrece y la complejidad para operrlos.

Creo que nunca se ha sabido de un SO inpenetrable, pero más sin embargo si se ha sabido de SO’s que pueden ser reparados con “facilidad” más no así aquel SO que te dice, oye la regue, si puedes no lo uses, si lo usas puede que falle, si falla, avisame, algún día lo resolveremos.

Ver Comentario... DaniloGhost dijo hace 2 meses ...

Ver Comentario... Marcel Jordán G. dijo hace 2 meses ...

OverfienD

DesaprobarAprobar1 OverfienD dijo hace 2 meses:

20

para ke entrar en polemicas como siempre pasa
si el tama es tan simple como la siguiente frace “lo creado por un hombre puede ser vulnerado por un hombre” obvio que en algunos casos hay mas osciosos que se dedican a vulnerar un sistema en vez de otro
@Franco Catrin tu comentario me dio risa o sea arto malo el ejemplo jajaja, si un auto de F1 corre en un circuito donde las curbas y las barreras se puede decir que estan diceñadas para evitar una muerte o sea un ambiente controlado, pero en cambio si todo el mundo usara autos de F1 en la calle te garantiso ke un choke a menos de 100 moririan todos

serroba

DesaprobarAprobar3 serroba dijo hace 2 meses:

21

en primer lugar, por favor, den noticias mas actualizadas. Esto tiene mas de una semana ya.

Despues puedo decir, que lo interesante es notar que es bastante rapido el sistema que tienen de reaccion, lo cual es favorable, pero este tema no merece otra mas de las cientos de guerras santas que se arman sobre que sistema es mejor que otro. Esta situacion no afecta a Linux como imagen, sino a redhat. Los servidores de produccion que usan red-hat, si son serios, por lo general solo instalan paquetes ya probados, asi es que esto tampoco afectaria a algun administrador serio. Recuerden que este tema en particular NO VA DIRIGIDO a escritorios, sino puramente a SERVIDORES. SOLO afecta a los administradores de estos servidores, o sea, personas que si SABEN lo que es administrar sistemas operativos, sean estos algun sabor de Unix, BSD, Linux o lo que sea. Si se muestra que no son 100% seguras las distros de linux, pero lo que si se puede apreciar, son las velocidades de tiempo de respuesta, qeu son siempre mas rapidas y deseables que las de los modelos cerrados y monoliticos.

Suikakuyu

DesaprobarAprobar0 Suikakuyu dijo hace 2 meses:

22

Lo triste es que probablemente fue un linuxero el que ataco los servidores, de modo que ahora se están depredando entre ellos. En todo caso, todos los sistemas tienen una vulnerabilidad básica, y es la capa8.

Igual, en cierta forma es bueno recordar que ningun sistema es invulnerable (técnicamente)

Ver Comentario... Pablo dijo hace 2 meses ...

Ver Comentario... Morgoth dijo hace 2 meses ...

Mr_Trukit0

DesaprobarAprobar3 Mr_Trukit0 dijo hace 2 meses:

25

@Suikakuyu: No se trata de que se estén “depredando entre ellos”. El tema es simple: se descubrió una vulnerabilidad, se explotó, y la reacción a eso es que el problema se reparó con rapidez y ningún paquete logró ser modificado, es decir, el ataque no logró su objetivo.

Ningún sistema es invulnerable… eso es cierto. Pero a la vez, los sistemas Linux, BSD y cualquier otro basado en UNIX (o clon de UNIX) es mucho más seguro que cualquier versión de Windows. La seguridad no se mide solamente en la cantidad de vulnerabilidades que pueden existir, sino en el tiempo de respuesta ante ellas, y en eso Windows pierde de forma abismante.

Brian

DesaprobarAprobar7 Brian dijo hace 2 meses:

26

@Marcel Jordan: Yo no soy programador y uso Linux en mis tareas habituales relacionadas a mi carrera de Diseño Industrial utilizando software para modelado 3D como Blender o K3D y me funciona mucho mejor que Windows Vista con los mismos programas.

No nos digamos mentiras, los virus no son exclusivamente creados por talibanes anti windows porque a nivel tecnico he encontrado muchisimos virus creados por personas que evidentemente no pasan de ser lammers o con intenciones de robarte tu información, producir spam o jugarte una broma.

Lo bueno de todo es la eficiente respuesta de Red Hat al arreglar sus problemas con los servidores, esto es un gran punto a favor de los sistemas operativos Linux.

Puerta

DesaprobarAprobar6 Puerta dijo hace 2 meses:

27

Pero sin windows y linux fueran de parecida cantidad de vulnerabilidades, pq en win hay que usar antivirus, antispyware, firewall, etc, etc?

Freddy Cáceres

DesaprobarAprobar-3 Freddy Cáceres dijo hace 2 meses:

28

En todo caso pekeños padawones, no existe SO seguro, via politica de ekipo de desarrollo se intenta disminuir lo menor posible los BUG, pero llegar a la perfeccion dificil, hasta que algun humano tenga presencia en la creacion, ya sea en el desarrollo del producto final como crear herramientas para compilar un SO, osea debemos aprender a convivir con esto.

Respecto a la estadistica de menos uptime siempre esta disponible en netcraft, y siempre la mayoria pasa por *BSD.

Ver Comentario... Opinion dijo hace 2 meses ...

Gon

DesaprobarAprobar3 Gon dijo hace 2 meses:

30

Notable la rapidez con que parcharaon la falla. Y las precauciones post-falla.

Deja un Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Publicado el 25 de August de 2008 por ZooTV en la categoría Software con las etiquetas , , , , , , . Tiene 46 comentarios.

  • Compartir en Meneame

Enviar por email

Close
Tu email (*)
Email amigo (*)
Mensaje (opcional)
Código (*) captcha
 
 

Betazeta Networks: FayerWayerNuyorkerSaborizanteZimio

(cc) 2007 Betazeta Networks, algunos derechos reservados bajo una licencia Creative Commons.
FAYERWAYER es una marca registrada de Betazeta Networks Ltda. FayerWayer recomienda Usar Firefox
Alimentado por WordPress / Diseñado por Leo Prieto / Desarrollado por I2B.