黑客窃 SSH 密钥 攻击 Linux 系统

发表:2008-09-11 23:49
手机版 正体 打赏 0个留言 打印 特大

美国计算机安全紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取 SSH(Secure Shell)密钥,针对 Linux 架构平台进行攻击。

SSH 作为远程通讯,及网络服务专用的通讯协议之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的协议。此外,许多使用 SSH 密钥登录的系统,并不要求使用者重新输入密码,而直接自动登入。

US-CERT 指出,最近发现的攻击普遍使用窃取的 SSH 密钥,然后采用攻击程序,取得可读写的系统管理 root 权限,以便植入 phalanx2 程序。

phalanx2 为一 Rootkit 程序,Rootkit 是黑客专门用来在系统内,藏匿恶意程序的技术,以让 phalanx2 能够有组织地窃取系统内的 SSH 金钥,以用来攻击其它的网站或系统。

SANS 研究人员 John Bambenek 在 Blog 中指出,黑客可能是在几个月前,利用 Debian 系统漏洞来窃取 SSH 密钥,因此呼吁 IT 管理员,尽快更新并重新分配密钥。

专家建议,IT 管理人员要积极找出存在 SSH 自动存取的系统,特别是那些供远程,或网络存储的系统,确保这些系统皆已实施最新的修补程序。


来源:赛迪网

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员

看完这篇文章您觉得

评论


加入看中国会员
donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意