image

Hackers verstoppen backdoor in ProFTPD

donderdag 2 december 2010, 12:58 door Redactie, 5 reacties

Hackers zijn erin geslaagd de distributieserver van het ProFTPD project te hacken en een backdoor aan de populaire FTP-servers software toe te voegen. De aanval vond plaats op 28 november. Volgens het ontwikkelteam wisten de aanvallers zeer waarschijnlijk via een ongepatcht lek in de FTP daemon toegang tot de server te krijgen en gebruikten hun rechten om de aanwezige bronbestanden voor ProFTPD 1.3.3c door een versie met backdoor te vervangen. Het probleem werd op 1 december ontdekt en is inmiddels opgelost.

Aangezien de gehackte server als de primaire FTP-server voor het ProFTPD project functioneerde, alsmede de rsync distributie server voor alle ProFTPD mirrors, betekent dat iedereen die het programma tussen 28 november en 2 december heeft gedownload door het probleem getroffen is. De backdoor gaf aanvallers toegang tot de systemen waarop de getrojaniseerde versie was geïnstalleerd. Gebruikers krijgen dan ook het advies om de geinstalleerde versie aan de hand van de MD5 checksums te controleren.

Reacties (5)
02-12-2010, 17:02 door spatieman
half vorige maand was het ook al raak, toen was er een lek ontdekt, nu is alles lek..
02-12-2010, 22:51 door Anoniem
Dit begrijp ik niet.

ProFTPD is toch zelf ook een backdoor?

Kijk naar het verleden van dit product op het gebied van security en besef dat je veiliger bent als je gewoon een shell via netcat op poort 1234 laat luisteren.

En dan nog. FTP. Pfwah!
03-12-2010, 00:34 door Anoniem
Gaat dit enkel om de binary of ook om de source?
03-12-2010, 11:01 door Anoniem
Door Anoniem: Dit begrijp ik niet.

ProFTPD is toch zelf ook een backdoor?
En dan nog. FTP. Pfwah!
Heb je nooit van versienummering gehoord, en met name WAAROM ze dat gebruiken?
03-12-2010, 11:11 door Anoniem
Ik maak al een aantal jaren tevreden gebruik van PureFTPd, nog nooit een echt veiligheidslek meegemaakt.
Werkend krijgen is niet altijd even makkelijk (soms ronduit rampzalig!), maar als het eenmaal werkt dan werkt het ook.

ProFTPd heb ik vroeger gebruikt, maar gezien al die lekken, configuratie problemen en slechte performance ben ik overgestapt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.