Нарушение на сборочния сървър и компрометиране на хранилищата на общността Libretro, развиваща RetroArch

Общността Libretro, която разработва емулатор за игрови конзоли RetroArch и дистрибуция за създаване на игрови конзоли Lakka, предупреди за нарушението на елементите от инфраструктурата на проекта и вандализъм в хранилищата. Непознатите получиха достъп до сборочния сървър (buildbot) и хранилищата на GitHub.

На GitHub непознатите получили достъп до всички хранилища на организацията Libretro, използвайки профила на един от доверените участници в проекта. Дейността на непознатите се ограничи до вандализъм — те се опитаха да изчистят съдържанието на хранилищата чрез поставяне на празен начален комит. По време на атаката бяха изчистени всички хранилища, представени на три от деветте страници с хранилища Libretro на GitHub. За щастие, актът на вандализъм беше блокиран от разработчиците преди нападателите да стигнат до ключовото хранилище RetroArch.

На сборочния сървър атакуващите повредиха услугите, извършващи създаването на нощни и стабилни сборки, а също така отговарящи за организацията на мрежови игри ((netplay lobby). Зловредната активност на сървъра се ограничи до изтриване на съдържание. Опити за подмяна на файлове или изменения в сборките на RetroArch и основните пакети не бяха регистрирани. В момента работата на Core Installer, Core Updater и Netplay Lobby, както и свързаните с тези компоненти сайтове и услуги (Update Assets, Update Overlays, Update Shaders) е нарушена.

Основният проблем, с който проектът се сблъсква след инцидента, е липсата на автоматизиран процес за резервно копиране. Последното резервно копие на сървъра buildbot беше направено преди няколко месеца. Проблемите са обяснени от разработчиците с липса на средства за система за автоматично резервно копиране, заради ограничен бюджет за поддръжка на инфраструктурата. Разработчиците имат намерение да не възстановяват стария сървър, а да стартират нов, създаването на който е било в плановете. В този случай сборките за основните системи, като Linux, Windows и Android ще бъдат стартирани веднага, но за възстановяване на сборките за специализирани системи, като игрови конзоли и стари сборки MSVC, ще е необходимо време.

Очаква се GitHub да помогне за възстановяването на съдържанието на изтритите репозитории и идентифицирането на нападателя, след като е изпратено съответно запитване. Знае се само, че хакването е извършено от IP адрес 54.167.104.253, т.е. вероятно атакуващият е използвал компрометиран виртуален сървър в AWS като междинна точка. Информация за метода на проникване не е предоставена.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster