Het Metasploit Project heeft een security analyse van de Arkeia Network Backup Client gepubliceerd. Iedereen die met TCP poort 617 verbinding kan maken, krijgt lezen/schrijven toegang tot het filesystem van elke host die de Arkeia agent software draait. Deze achterdeur lijkt op een bewuste keuze van de Arkeia ontwikkelaars. Meer informatie, waaronder afbeeldingen, demonstratie code en onderschepte pakketjes zijn in het onderzoeksartikel te vinden. Arkeia staat te boek als een van de eerste commerciele backup produkten voor het Linux platform. (Slashdot)
Deze posting is gelocked. Reageren is niet meer mogelijk.