Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Ivan214 en 5 Marzo 2013, 01:22 am



Título: informacion sobre Nuevo ataque por SSHD: libkeyutils 'troyanizada
Publicado por: Ivan214 en 5 Marzo 2013, 01:22 am
Hola a todos¡¡¡

Soy nuevo en el hacker tengo un sistema operativo linux,ubuntu, concretamente y he visto este articulco en internete  en

http://barrapunto.com/articles/13/03/03/1857210.shtml

Nuevo ataque por SSHD: libkeyutils 'troyanizada

«Leo en The H que en varios sistemas linux basados en RPM se ha descubierto una nueva forma de esconder un rootkit basado en SSHD. Se trata de una biblioteca libkeyutils 'troyanizada' que, además de realizar su labor habitual, enviaba en segundo plano las parejas usuario/contraseña por red, de manera que el instruso obtenía credenciales para entrar en la máquina. Lo que ahora se está tratanto de descubrir es cómo el intruso ha conseguido el acceso suficiente para colar esa librería 'troyanizada'. Más información para descubrir si has sido víctima de este ataque en ISC Diary.»

Es posible lo que dice este articulo, quiero abrir un debate para saber si es posible acerca esto, ya que me puede afectar y no tengo los suficientes conocimientos.

Gracias por todo

Un saludo


Título: Re: informacion sobre Nuevo ataque por SSHD: libkeyutils 'troyanizada
Publicado por: Abakus en 6 Marzo 2013, 23:09 pm
En principio a Ubuntu no puede afectarle ya que como dice la noticia afecta a sistemas linux que hagan uso de los paquetes de instalación RPM. En Ubuntu se utilizan paquetes deb. De todos modos siempre existirán ataques para los sistemas operativos sea Windows, Linux, Mac, bsd... lo que tienes que tener claro es que usando Linux se va a solucionar lo mas rápido posible la brecha de seguridad encontrada y mucho más si se hace publico.


Título: Re: informacion sobre Nuevo ataque por SSHD: libkeyutils 'troyanizada
Publicado por: Ivan214 en 7 Marzo 2013, 18:05 pm
Muchas gracias por tu aclaración

Iván