Wikileaks CIA Linux hack araçlarını sızdırdı

  • Konuyu başlatan Konuyu başlatan eronis
  • Başlangıç tarihi Başlangıç tarihi

eronis

Dekan
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
293
Başlığı okurken "NE?!" tepkisi verdiğinizi biliyorum ve açıklayayım. Bu sızma (hack) araçları OutlawCountry adı altında Linux sistemleri hedef alan bir virüs sayesinde çalışıyor ve sadece Linux 2.6 kerneline destekli. Yani Cent OS/RHEL 6.x sistemlerini kullanan bilgisayarlarda kendini 2.6'nın bir parçası gibi göstererek iptable'da yeni kurallar oluşturma suretiyle arka planda hiç sezdirmeden bilgisayarınızın ağ trafiğini kontrol edebiliyor.

OutlawCountry sadece Linux makineleri hedef alıyor ve birşeyi açıklığa kavuşturmak isterim. Güncel dağıtımları kullanan kimsenin ve özellikle günlük kullanıcının, oyuncunun, bu eski paketleri kullanan sistemleri kullanmayan kimsenin bu virüsten korkmasına gerek yok. Bizi hedef alan bir virüs değil çünkü.

Daha detaylı bilgi wikileaks'te. Girebilmek için ZenMate VPN öneririm.

https://wikileaks.org/vault7/#OutlawCountry

https://wikileaks.org/vault7/docume...ser_Manual/OutlawCountry_v1_0_User_Manual.pdf

Kaynak;

https://fossbytes.com/outlawcountry-cia-hacking-tool-linux/
 
Son düzenleme:

eronis

Dekan
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
293
Hiç bir zaman güvenli sistem yoktur.Arsızlık kazanır. :D
Piyasadaki tek bir Linux dağıtımını o da bilmem kaç yıllık kerneli olan sistem olduğu için etkileyebiliyor. Red Hat Linux ve Cent OS Linux. Üstelik Red Hatten gelen açıklama da şu;

“The article explains that this is not a vulnerability in any Red Hat product. The manual outlines the details of a tool that can be used once an attacker already has local and root access to a system,”
a Red Hat spokesperson said.

TR- Makale bunun Red Hat ürünlerinin bir güvenlik zaafı olmadığını açıklıyor zaten. "Bu saldırı sadece saldıran kişi hedef bilgisayara fiziksel erişimi varsa ve root şifresini biliyorsa/root hesabına erişimi varsa yapılabilir" Red Hat konuşmacısının söylediklerine göre.
Kısaca sadece fiziksel erişim bile yeterli değil. Root şifreni kimseyle paylaşma diye boşa demiyorlar :D
 
Üst