找回密码
 立即注册
搜索
查看: 82|回复: 2

【转帖】黑客窃取SSH密钥 攻击Linux架构平台

[复制链接]

132

主题

347

回帖

654

积分

高级会员

积分
654
发表于 2008-9-20 21:03:34 | 显示全部楼层 |阅读模式
美国计算机安全紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取SSH(Secure Shell)密钥针对Linux架构平台进行攻击。

  SSH作为远程通讯及网络服务专用的通讯协议之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的协议。此外,许多使用SSH密钥登录的系统并不要求使用者重新输入密码,而直接自动登入。

  US-CERT指出,最近发现的攻击普遍使用窃取的SSH密钥,然后采用攻击程序取得可读写的系统管理root权限,以便植入phalanx2程序。

  phalanx2为一Rootkit程序,Rootkit是黑客专门用来在系统内藏匿恶意程序的技术,以让phalanx2能够有组织地窃取系统内的SSH金钥,以用来攻击其它的网站或系统。

  SANS研究人员John Bambenek在Blog中指出,黑客可能是在几个月前利用Debian系统漏洞来窃取SSH密钥,因此呼吁IT管理员尽快更新并重新分配密钥。

  专家建议,IT管理人员要积极找出存在SSH自动存取的系统,特别是那些供远程或网络存储的系统,确保这些系统皆已实施最新的修补程序。

29

主题

1553

回帖

1551

积分

金牌会员

积分
1551
发表于 2008-9-20 21:21:20 | 显示全部楼层
不会吧!连LINUX系统也不安全拉!
回复

使用道具 举报

539

主题

8699

回帖

7394

积分

网站编辑

宇宙开拓者号

积分
7394
发表于 2008-9-21 09:00:41 | 显示全部楼层
不那么容易把? 已经存储的密码。。。
===============================================
在那肉眼不可见的春天.........................
有我那不可见的纳米构筑的梦想的家园..........
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-17 13:19 , Processed in 0.097766 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表