Барилгын серверийг хакердаж, RetroArch хөгжүүлж буй Libretro нийгэмлэгийн агуулахыг эвдэх

Libretro нийгэмлэг тоглоомын консол эмулятор хөгжүүлж байна RetroArch тоглоомын консол үүсгэх түгээлтийн хэрэгсэл Лакка, анхааруулсан төслийн дэд бүтцийн элементүүдийг хакердах, хадгалах газарт эвдэн сүйтгэх тухай. Халдагчид GitHub дээрх бүтээх сервер (buildbot) болон репозиторуудад хандах боломжтой болсон.

GitHub дээр халдагчид бүгдэд нь хандах эрхтэй болсон агуулахууд Төслийн итгэмжлэгдсэн оролцогчдын аль нэгний дансыг ашиглан Libretro байгууллага. Халдагчдын үйл ажиллагаа нь зөвхөн эвдэн сүйтгэх үйлдлээр хязгаарлагдаж байсан - тэд хоосон эхний амлалт өгөх замаар агуулахын агуулгыг цэвэрлэхийг оролдсон. Энэхүү халдлага нь Github дээрх Libretro репозиторын жагсаалтын есөн хуудасны гуравт нь жагсаасан бүх агуулахыг устгасан. Аз болоход, халдагчид гол репозитор руу орохоос өмнө эвдэн сүйтгэх үйлдлийг хөгжүүлэгчид хаасан. RetroArch.

Бүтээгч сервер дээр халдагчид шөнийн болон тогтвортой бүтээц үүсгэдэг үйлчилгээнүүд болон зохион байгуулах үүрэгтэй хүмүүсийг гэмтээсэн. сүлжээний тоглоомууд (нэтплэй лобби). Сервер дээрх хортой үйл ажиллагаа нь контентыг устгахаар хязгаарлагдаж байсан. Ямар ч файлыг солих эсвэл RetroArch угсралт болон үндсэн багцад өөрчлөлт оруулах оролдлого хийгдээгүй. Одоогоор Core Installer, Core Updater болон Netplay Lobbie-ийн ажил, түүнчлэн эдгээр бүрэлдэхүүн хэсгүүдтэй холбоотой сайтууд болон үйлчилгээнүүд (Хөрөнгө шинэчлэх, Давхарцыг шинэчлэх, Шэйдерүүдийг шинэчлэх) тасалдсан байна.

Энэхүү ослын дараа төсөлд тулгарч байсан гол асуудал бол автомат нөөцлөх процесс байхгүй байсан явдал юм. Buildbot серверийн сүүлчийн нөөцлөлтийг хэдэн сарын өмнө хийсэн. Асуудлыг хөгжүүлэгчид автоматжуулсан нөөцлөх системд мөнгө байхгүй, дэд бүтцийг арчлах төсөв хязгаарлагдмал байгаатай холбон тайлбарлаж байна. Хөгжүүлэгчид хуучин серверээ сэргээх бодолгүй байгаа боловч шинээр бий болгох төлөвлөгөөтэй байсан серверийг ажиллуулахаар төлөвлөж байна. Энэ тохиолдолд Линукс, Windows болон Android зэрэг үндсэн системд зориулсан бүтээцүүд нэн даруй эхлэх боловч тоглоомын консол болон хуучин MSVC бүтээц зэрэг тусгай системд зориулсан бүтээцийг сэргээхэд цаг хугацаа шаардагдана.

Холбогдох хүсэлтийг илгээсэн GitHub нь цэвэрлэсэн агуулахын агуулгыг сэргээх, халдагчийг тодорхойлоход тусална гэж таамаглаж байна. Одоогоор бид хакердах ажиллагаа 54.167.104.253 IP хаягаар хийгдсэн гэдгийг л мэдэж байгаа, өөрөөр хэлбэл. Халдагчид AWS дахь хакердсан виртуал серверийг завсрын цэг болгон ашигласан байх магадлалтай. Нэвтрэх аргын талаар мэдээлэл өгөөгүй байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх