Hacking i serverit të ndërtimit dhe komprometimi i repozitoreve të komunitetit Libretro, zhvilluesi i RetroArch

Komuniteti Libretro, i angazhuar në zhvillimin e emulatorit të konsolave të lojërave RetroArch dhe shpërndarjen për krijimin e konsolave të lojërave Lakka, ka paralajmëruar për një sulm ndaj elementeve të infrastrukturës së projektit dhe vandalizëm në repository. Kryesit e krimeve arritën të aksesojnë serverin e ndërtimit (buildbot) dhe repository-t në GitHub.

NĂ« GitHub, kryesit e krimeve arritĂ«n tĂ« aksesojnĂ« tĂ« gjitha repository-t e organizatĂ«s Libretro, duke pĂ«rdorur llogarinĂ« e njĂ«rit prej anĂ«tarĂ«ve tĂ« besuar tĂ« projektit. Aktiviteti i kryesve tĂ« krimeve u kufizua nĂ« vandalizĂ«m — ata pĂ«rpiqeshin tĂ« pastronin pĂ«rmbajtjen e repository-ve duke futur njĂ« commit fillestar bosh. GjatĂ« sulmit, tĂ« gjitha repository-t, tĂ« paraqitura nĂ« tre nga nĂ«ntĂ« faqet me lista repository-sh tĂ« Libretro nĂ« GitHub, u pastruan. PĂ«r fat, akti i vandalizmit u bllokua nga zhvilluesit para se sulmuesit tĂ« arrinin nĂ« repository-n kryesore. RetroArch.

Në serverin e ndërtimit, shërbimet që përgatisnin ndërtimet natale dhe të qëndrueshme, si dhe ato që ishin përgjegjëse për organizimin e lojërave në rrjet (netplay lobby), u dëmtuan nga sulmuesit. Aktiviteti keqdashës në server u kufizua në koha e fshirjes së përmbajtjes. Nuk u regjistruan përpjekje për të zëvendësuar ndonjë skedar ose për të bërë ndonjë ndryshim në ndërtimet RetroArch dhe paketat kryesore. Aktualisht, funksionimi i Core Installer, Core Updater dhe Netplay Lobby është prishur, si dhe i faqeve dhe shërbimeve të lidhura me këto komponentë (Update Assets, Update Overlays, Update Shaders).

Problemi kryesor me të cilin projekti u përball pas incidentit ishte mungesa e një procesi automatizimi për kopje rezervë. Kopja e fundit rezervë e serverit buildbot u bë disa muaj më parë. Probleme të tilla u shpjeguan nga zhvilluesit për shkak të mungesës së fondeve për një sistem automatizimi për kopje rezervë, për shkak të buxhetit të kufizuar për ruajtjen e infrastrukturës. Zhvilluesit kanë në plan të mos restaurojnë serverin e vjetër, por të lançojnë një të ri, krijimi i të cilit ishte në plan. Në këtë rast, ndërtimet për sistemet kryesore, të tilla si Linux, Windows dhe Android do të nisën menjëherë, por për rikuperimin e ndërtimeve për sisteme të specializuara, si konsolat e lojërave dhe ndërtimet e vjetra MSVC do të kërkohet kohë.

ËshtĂ« supozuar se rikuperimi i pĂ«rmbajtjes sĂ« depozitave tĂ« pastra dhe identifikimi i sulmuesit do tĂ« ndihmohet nga GitHub, tĂ« cilit i Ă«shtĂ« dĂ«rguar njĂ« kĂ«rkesĂ« pĂ«rkatĂ«se. Deri tani dihet vetĂ«m se sulmi Ă«shtĂ« kryer nga adresa IP 54.167.104.253, pra, sulmuesi me sa duket ka pĂ«rdorur njĂ« server virtual tĂ« hackuar nĂ« AWS si njĂ« pikĂ« ndĂ«rmjetĂ«simi. Informacioni mbi metodĂ«n e depĂ«rtimit nuk Ă«shtĂ« dhĂ«nĂ«.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster