kernel.org服務(wù)器入侵至今沒有公布調(diào)查報(bào)告
在黑客入侵Linux內(nèi)核官網(wǎng)kernel.org服務(wù)器兩年之后,官方至今沒有公布關(guān)于此次事件的正式調(diào)查報(bào)告。
攻擊者入侵的時(shí)間不晚于2011年8月12日,其行動(dòng)至少16天沒被人發(fā)覺。入侵期間,攻擊者能監(jiān)視kernel.org服務(wù)器上用戶的活動(dòng)。黑客植入的rootkit Phalanx訪問了大量敏感數(shù)據(jù),其中可能包括用于解密電子郵件和遠(yuǎn)程登錄服務(wù)器的密鑰。kernel.org網(wǎng)站因此關(guān)閉了三周多時(shí)間,直到10月4日才重新上線,官方表示將會(huì)公開有關(guān)此次入侵的報(bào)告。結(jié)果報(bào)告到今天還沒有發(fā)布。安全研究人員抱怨內(nèi)核官網(wǎng)的透明度欠缺。內(nèi)核維護(hù)者 Greg Kroah-Hartman表示,調(diào)查還沒有完成,報(bào)告發(fā)布也沒有給出時(shí)間表,堅(jiān)信內(nèi)核代碼沒有因此受到影響,沒有被人植入后門。他聲稱,kernel.org將會(huì)在今年晚些時(shí)候發(fā)布報(bào)告,但沒有打保票。