Categories: SicherheitSoftware

Angriff auf Linux-Kernel vereitelt

Unbekannte Angreifer haben versucht, ein Trojanisches Pferd in den Quellcode der nächsten Version des Linux-Kernels einzuschleusen.

Sicherheitsfunktionen in der Quellcode-Datenbank Bitkeeper, die stets die neueste Beta-Version des Linux-Kernels für Entwickler bereitstellt, spürten binnen 24 Stunden die unerlaubte Modifizierung einer Source-Datei auf. Die öffentlich zugängliche Code-Datenbank wurde nach der Aufdeckung des Eingriffs geschlossen.

Die zwei Zeilen umfassende Änderung der Datei „kernel/exit.c“ konstruierte eine so genannte Hintertür, die Angreifern die beliebige Erweiterung von Benutzerrechten ermöglicht hätte.

Dank der schnellen Erkennung sei die kompromittierte Datei zu keinem Zeitpunkt Teil des Linux-Codes geworden, erklärte Larry McVoy, Gründer der Software-Firma BitMover und Hauptentwickler von Bitkeeper. „Bitkeeper ist wahrlich paranoid wenn es um Datenintegrität geht“, so McVoy weiter. „Dies war für die Entdeckung des Trojanischen Pferdes entscheidend.“

Der Vorfall stellt die Sicherheit von Open Source-Entwicklungsmethoden in Frage, insbesondere in wie weit ein Entwicklungsteam garantieren kann, dass eingereichte Code-Änderungen keine vorsätzlichen Sicherheitslöcher in das Projekt mit einbringen.

McVoy: „Ein Trojanisches Pferd ist nur ein Bug, den jemand bewusst in das System eingebaut hat. Das Open Source-Sicherheitsmodell beruht darauf, dass alle mit diesem Zeug arbeiten – und Bugs somit gefunden und behoben werden. Das ist einer der Gründe, weshalb Sie mich hier heute nicht ausflippen sehen.“

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

9 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

14 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

19 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago