Libretro kogukonna ehituse serveri häkkimine ja RetroArch'i repositoryde kompromiteerimine

Libretro kogukond, mis tegeleb mängukonsoolide emulaatori arendamisega RetroArch ja mängukonsoolide loomiseks mõeldud distributsioon Lakka, hoiatas projekti infrastruktuuri elementide häkkimise ja repositoryde vandalismi kohta. Ründajad suutsid pääseda ehituse serverisse (buildbot) ja GitHub'i repositorydesse.

GitHub'is said ründajad ligipääsu kõikidele repositorydele Libretro organisatsioonist, kasutades ühe usaldusväärse projekti liikme kontot. Ründajate tegevus piirdus vandalismiga — nad proovisid kustutada repositoryde sisu, lisades tühja algse commit'i. Rünnaku käigus puhastati kõik repositoryd, mis olid esitatud kolmel üheksast leheküljest Libretro repositorydest GitHub'is. Õnneks suudeti vandalismiakt blokeerida arendajate poolt, enne kui ründajad jõudsid peamise repositoryni. RetroArch.

Ehitusserveris kahjustasid ründajad teenuseid, mis vastutavad öiste ja stabiilsete ehituste genereerimise eest, samuti võrgumängude korraldamise eest jaotamine. (netplay lobby). Kahjulik tegevus serveris piirdus sisu eemaldamisega. Katsed failide asendamiseks või muudatuste tegemiseks RetroArchi ja põhiteenuste paketis ei ole fikseeritud. Praegu on häiritud Core Installeri, Core Updateri ja Netplay Lobby, samuti nende komponentide veebisaitide ja teenuste (Update Assets, Update Overlays, Update Shaders) töö.

Peamine probleem, millega projekt pärast intsidenti silmitsi seisis, oli automatiseeritud varundamisprotsessi puudumine. Viimane buildboti serveri varukoopia tehti mitu kuud tagasi. Probleemid on arendajate sõnul seletatavad raha puudumisega automatiseeritud varundamissüsteemile, seoses piiratud eelarvega infrastruktuuri säilitamiseks. Arendajad kavatsevad vana serverit mitte taastada, vaid käivitada uus, mille loomine oli plaanis. Sel juhul käivitatakse koheselt kokkuvõtted peamiste süsteemide, nagu Linux, Windows ja Android jaoks, kuid spetsialiseeritud süsteemide, nagu mängukonsoolid ja vanad MSVC kogud, taastamiseks kulub aega.

Eeldatakse, et GitHub aitab taastada kustutatud hoidlate sisu ja tuvastada ründajat, kellele on saadetud vastav taotlus. Seni on teada ainult, et häkkimine toimus IP-aadressilt 54.167.104.253, mis tähendab, et ründaja kasutas tõenäoliselt vahepunktina häkitud virtuaalserverit AWS-is. Teavet sisenemisviisi kohta ei antud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster