Detalii despre al doilea hack al Matrix. Cheile GPG ale proiectului au fost compromise.

Au fost publicate detalii suplimentare despre violarea infrastructurii platformei de mesagerie descentralizată Matrix, despre care s-a raportat în această dimineață. Punctul vulnerabil prin care au pătruns atacatorii a fost sistemul de integrare continuă Jenkins, care a fost compromis pe 13 martie. Apoi, pe serverul cu Jenkins a fost interceptat un acces redirecționat SSH al unuia dintre administratori, iar pe 4 aprilie, atacatorii au obținut acces la alte servere ale infrastructurii.

În urma celui de-al doilea atac, site-ul matrix.org a fost redirecționat către un alt server (matrixnotorg.github.io) prin modificarea parametrilor DNS, utilizând cheia API a sistemului de livrare a conținutului Cloudflare care a fost interceptată în primul atac. În timpul reconstrucției conținutului, servere după primul atac, administratorii Matrix au actualizat doar cheile personale noi și au omis actualizarea cheii Cloudflare.

În timpul celui de-al doilea atac, serverele Matrix au rămas intacte, modificările limitându-se doar la înlocuirea adreselor în DNS. În cazul în care utilizatorul a schimbat deja parola după primul atac, nu este nevoie să o schimbe din nou. Dar dacă parola nu a fost încă schimbată, aceasta trebuie actualizată cât mai curând posibil, deoarece s-a confirmat scurgerea bazei de date cu hash-urile parolelor. În prezent, se planifică inițierea procesului de resetare forțată a parolei la următoarea autentificare.

Pe lângă scurgerea parolelor, a fost confirmată de asemenea capturarea cheilor GPG folosite pentru a forma semnăturile digitale ale pachetelor din depozitul Debian pentru Synapse și versiunea Riot/Web. Cheile erau protejate prin parolă. În prezent, cheile au fost deja revocate. Acestea au fost interceptate pe 4 aprilie, dar de atunci nu au fost lansate actualizări pentru Synapse, însă a avut loc lansarea clientului Riot/Web 1.0.7 (verificarea preliminară a arătat că acesta nu a fost compromis).

Atacatorul a publicat o serie de rapoarte cu detalii despre atac pe GitHub, dar acestea au fost șterse. Cu toate acestea, rapoartele au fost păstrate în arhivă.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster