Detajet mbi sulmin e dytë të Matrix. Çelësat GPG të projektit janë kompromentuar.

Janë publikuar detaje të reja mbi thyerjen e infrastrukturës së platformës së decentralizuar për shkëmbimin e mesazheve Matrix, për të cilën u raportua mëngjesin e sotëm. Pika problematike, përmes së cilës u infiltruan sulmuesit, ishte sistemi i integrimit të vazhdueshëm Jenkins, i cili u thye më 13 mars. Pas shpërthimit, në serverin me Jenkins u kap hyrja e njërit nga administratorët nga një agjent SSH dhe më 4 prill sulmuesit fituan akses në servera të tjerë të infrastrukturës.

Gjatë sulmit të dytë, u redirektua webfaqja matrix.org në një server tjetër (matrixnotorg.github.io) përmes ndryshimit të parametrave DNS, duke përdorur çelësin e API të sistemit të shpërndarjes së përmbajtjes Cloudflare të kapur gjatë sulmit të parë. Gjatë rindërtimit të përmbajtjes serverësh pas sulmit të parë, administratorët e Matrix përditësuan vetëm çelësat e rinj personal dhe ndoqën lënien pas dore të përditësimit të çelësit për Cloudflare.

Gjatë sulmit të dytë, serverat e Matrix mbetën të paprekur, ndryshimet u kufizuan vetëm në ndryshimin e adresave në DNS. Nëse një përdorues e ka ndërruar tashmë fjalëkalimin pas sulmit të parë, nuk është nevoja ta ndërronte sërish. Por nëse fjalëkalimi ende nuk është ndryshuar, ai duhet të përditësohet sa më shpejt, pasi rrjedhja e bazës së të dhënave me hash fjalëkalimesh është e konfirmuar. Aktualisht, planifikohet të nisin procesin e rivendosjes së detyrueshme të fjalëkalimit në hyrjen e ardhshme.

Përveç rrjedhjes së fjalëkalimeve, është konfirmuar gjithashtu se çelësat GPG, të përdorur për formimin e nënshkrimeve digjitale të pakot në depozitat Debian të Synapse dhe lëshimeve Riot/Web, kanë rënë në duar të sulmuesve. Çelësat ishin mbrojtur me fjalëkalim. Aktualisht, çelësat janë tërhequr. Çelësat u kapën më 4 prill, por që atëherë nuk janë lëshuar përditësime për Synapse, por ka pasur një lëshim të klientit Riot/Web 1.0.7 (kontrolli paraprak tregoi se ai nuk ishte komprometuar).

Sulmuesi publikoi një seri raportesh me detaje mbi sulmin në GitHub, por ato u fshinë. Megjithatë, raportet ruhen në arkiv.

Burimi: opennet.ru

Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster