onsdag 26 januari 2011

Fedora utsatta för intrång

På tal om bakdörrar och tysta ägare. Fedora hade ett intrång den 22:a januari.

Intrånget upptäcktes genom att ägaren till ett konto fick ett mail om att hans uppgifter hade ändrats. Han gick i sin tur till Fedora Infrastructure Team, som tog det på allvar och undersökte vad som hade hänt.





Hittills tror de inte att något paket har komprometterats.

Som vid varje incident kan vi lära oss något. Eftersom sättet som intrånget skedde på fortfarande inte är fullt utrett kan vi hålla oss till det ack så värdefulla hur man ändå kom på och tog itu med det:

  1. Bevakning över vissa systeminställningar (användarkonton i det här fallet), med ett mail som går iväg till en person som kan avgöra om ändringen är korrekt eller inte.
  2. Personen som fick mailet visste vem han skulle kontakta när misstanke uppstod.
  3. De han kontaktade tog informationen på allvar och utredde incidenten.

Inga kommentarer:

Skicka en kommentar