2024-04-28 16:35 (일)
FreeBSD 서버 2곳 해킹당해…무결성 보장못해
상태바
FreeBSD 서버 2곳 해킹당해…무결성 보장못해
  • 길민권
  • 승인 2012.11.22 03:56
이 기사를 공유합니다

소프트웨어 패키지 설치한 사용자 시스템 다시 설치해야
해커들이 FreeBSD 프로젝트 서버 2곳을 해킹해, 9월 19일 이후로 FreeBSD 프로젝트를 통해 소프트웨어 패키지를 설치한 사용자는 시스템을 완전히 새로 설치해야 한다.
 
이번 침입은 11월 11일 발견되었으며 해킹된 시스템은 인터넷 연결을 차단하고 분석 중에 있다. FreeBSD 측은 예방을 위해 다른 시스템들도 차단했다.
 
이번 해킹으로 FreeBSD 프로젝트에 의해서 배포되는 3자 소프트웨어 패키지들도 영향을 받았다. FreeBSD 기본 시스템을 감사한 결과, 운영체제 커널, 시스템 라이브러리, 컴파일러 및 핵심 커맨드 라인 도구들은 영향을 받지 않았다.
 
보안팀은 공격자들은 개발자들이 분실한 SSH 인증키를 사용해서 서버에 접근한 것으로 파악하고 있다. 침해사고로 인해 2012년 9월 19일에서 11월 11일 사이의 시스템 설치 패키지의 무결성을 보장할 수 없는 상황이다.
 
<참고사이트>
-www.computerworld.com/s/article/9233822/Hackers
-www.h-online.com/security/news/item/Hackers
[정보제공. 2012. 11. 17. & 19. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★