Kogumisteenuse serveri häkkimine ja Libretro kogukonna reposte kompromiteerimine, mis arendab RetroArch'i

Libretro kogukond, mis tegeleb mängukonsoolide emulaatori arendamisega RetroArch ja mängukonsoolide loomise jaotusega Lakka, hoiatas projekti infrastruktuuri elementide häkkimise ja hoidlate vandaliseerimise kohta. Ründajad said juurdepääsu buildbot'i koostamisserverile ja hoidlatele GitHubis.

GitHubis said ründajad juurdepääsu kõigile hoidlatele Libretro organisatsioonis, kasutades ära ühe projekti usaldusväärse liikme kontot. Ründajate tegevus piirdus vandalismiga — nad üritasid kustutada hoidlate sisu, luues tühja algkommite. Rünnaku käigus kustutati kõik hoidlad, mis olid esindatud kolmele üheksast Libretro hoidlate nimekirja leheküljest GitHubis. Õnneks suudeti vandalismiakt peatada arendajate poolt enne, kui ründajad jõudsid olulise hoidla juurde RetroArch.

Koostamisserveris kahjustasid ründajad teenuseid, mis genereerivad öiseid ja stabiilseid kogusid ning vastutavad võrgu mängude (netplay lobby) korraldamise eest. Serveri pahatahtlik tegevus piirdus sisu kustutamisega. Proovinud ei ole mingite failide asendamist ega muudatuste tegemist RetroArchi ja peamiste pakettide puhul. Hetkel on katki Core Installer, Core Updater ja Netplay Lobby ning nendega seotud saidid ja teenused (Update Assets, Update Overlays, Update Shaders).

Peamine probleem, millega projekt pärast intsidenti silmitsi seisis, oli automatiseeritud varundamisprotsessi puudumine. Viimane buildbot'i serveri varukoopia tehti mitu kuud tagasi. Probleemid on arendajate sõnul tingitud rahapuudusest automatiseeritud varundamissüsteemi jaoks, seoses piiratud eelarvega infrastruktuuri toetamiseks. Arendajad kavatsevad mitte taastada vana serverit, vaid käivitada uue, mille loomine oli plaanis. Sel juhul käivitatakse kogused esmaste süsteemide, nagu Linux, Windows ja Android jaoks kohe, kuid spetsialiseeritud süsteemide, nagu mängukonsoolid ja vanad MSVC kogud, taastamine võtab aega.

Eeldatakse, et GitHub, kellele on esitatud vastav taotlus, aitab taastada puhastatud repositooriumide sisu ja tuvastada ründajat. Seni on teada ainult see, et häkkimine toimus IP-aadressilt 54.167.104.253, st tõenäoliselt kasutas ründaja vahepunktina häkitud Amazon Web Services'i virtuaalserverit. Sissepääsu meetodi kohta teavet ei ole esitatud.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster