Хакерӣ ба сервери сохтмон ва вайрон кардани анбори ҷомеаи Libretro, ки RetroArch-ро таҳия мекунад

Ҷомеаи Libretro як эмулятори консолии бозиро таҳия мекунад Рекордро ва маҷмӯи тақсимот барои эҷоди консолҳои бозӣ Лакка, огоҳ кард дар бораи хакерӣ ба унсурҳои инфрасохтори лоиҳа ва вандализм дар анборҳо. Ҳамлагарон тавонистанд ба сервери сохта (buildbot) ва анборҳои GitHub дастрасӣ пайдо кунанд.

Дар GitHub, ҳамлагарон ба ҳама дастрасӣ пайдо карданд анборҳо Ташкилоти Libretro бо истифода аз ҳисоби яке аз иштирокчиёни боэътимоди лоиҳа. Фаъолияти ҳамлагарон бо вандализм маҳдуд буд - онҳо кӯшиш мекарданд, ки мундариҷаи анборҳоро бо гузоштани супориши ибтидоии холӣ тоза кунанд. Ҳамла ҳамаи анборҳои дар се саҳифаи нӯҳ саҳифаи листинги анбори Libretro дар Github номбаршударо нест кард. Хушбахтона, амали вандализм аз ҷониби таҳиягарон пеш аз расидани ҳамлагарон ба анбори калидӣ баста шуд. Рекордро.

Дар сервери сохтмон, ҳамлагарон ба хидматҳое, ки биноҳои шабона ва устувор тавлид мекунанд ва инчунин онҳое, ки барои ташкили бозиҳои шабакавӣ (лобби netplay). Фаъолияти зараровар дар сервер бо нест кардани мундариҷа маҳдуд буд. Ҳеҷ гуна кӯшиши иваз кардани ягон файл ё ворид кардани тағирот ба маҷлисҳои RetroArch ва бастаҳои асосӣ вуҷуд надошт. Дар айни замон, кори Core Installer, Core Updater ва Netplay Lobbie, инчунин сайтҳо ва хидматҳои марбут ба ин ҷузъҳо (Навсозии дороиҳо, қабатҳои навсозӣ, навсозии Shaders) халалдор шудааст.

Мушкилоти асосие, ки лоиҳа пас аз ин ҳодиса рӯ ба рӯ шуд, набудани раванди автоматии нусхабардорӣ буд. Нусхаи охирини сервери buildbot чанд моҳ пеш сохта шуда буд. Мушкилотро таҳиягарон бо набудани маблағ барои системаи эҳтиётии автоматӣ аз сабаби маҳдуд будани буҷаи нигоҳдории инфрасохтор шарҳ медиҳанд. Таҳиягарон ният доранд, ки сервери кӯҳнаро барқарор кунанд, балки сервери наверо ба кор андозанд, ки таъсиси он дар нақша буд. Дар ин ҳолат, сохтмонҳо барои системаҳои ибтидоӣ ба монанди Linux, Windows ва Android фавран оғоз мешаванд, аммо барои системаҳои махсусгардонидашуда, аз қабили консолҳои бозӣ ва сохтани кӯҳнаи MSVC барои барқароршавӣ вақт лозим аст.

Тахмин меравад, ки GitHub, ки ба он дархости мувофиқ фиристода шудааст, ба барқарор кардани мундариҷаи анборҳои тозашуда ва муайян кардани ҳамлакунанда кӯмак мекунад. То ҳол, мо танҳо медонем, ки хакерӣ аз суроғаи IP 54.167.104.253, яъне. Эҳтимол ҳамлакунанда сервери виртуалии ҳакершударо дар AWS ҳамчун нуқтаи фосилавӣ истифода кардааст. Дар бораи усули воридшавӣ маълумот дода нашудааст.

Манбаъ: opennet.ru

Илова Эзоҳ