Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari  (gelezen 19483 keer)

DarkEra

  • Gast
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #75 Gepost op: 2016/03/03, 12:03:24 »
Over websites en dergelijke gesproken.... Al bewust van dit?: http://www.zdnet.com/article/dont-let-your-openssl-secured-web-sites-drown/

Ik neem aan dat ondertussen de patches al uitgebracht zijn?

Offline MKe

  • Lid
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #76 Gepost op: 2016/03/03, 12:06:06 »
Markba, Ik denk dat je dat anders moet zien. Volgens mij zijn ze ineens wakker geschud van hun gezapig 'Linux kan niet gehacked worden' instelling en proberen ze nu alle mogelijke lekken te vinden.
Even iets rechtzetten: Linux is niet gehackt! Er is ingebroken in een website van een Linux distributie. Via die inbraak is er vervolgens het een en ander door de inbrekers gemuteerd. Dat is wat er is gebeurd. Niets meer en niets minder.
Dat er verder consequenties aan vast zitten is een ander verhaal.
Nee dat zie ik niet zo. Dit lijkt mij een te versimpelde voorstelling van zaken.  Ik vind absoluut niet dat de consequenties een ander verhaal is. Ik denk dat dit geen geïsoleerd geval blijft.

De Linux infrastructuur is gehacked.
Er is bij een linuxdistributie via een website binnengedrongen. Als er via de website van Mint wordt ingebroken is dat alleen vervelend voor Mint en zijn gebruikers. Niet voor bijv. Debian, OpenSuSE, Red Hat en noem verder maar op.
Dat heeft niets met de infrastructuur van Linux, maar wel met die van (in dit geval) Mint te maken.
Als de website  Red Hat wordt gehackt, is dat ook weer niet van toepassing voor Mint. En zo kunnen we doorgaan.
Okay, jouw visie.

Ik ben de discussie al weer zat. I'll quit...

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #77 Gepost op: 2016/03/03, 12:13:03 »
Zoals dat er elke dag een nieuw geval van een gecompromitteerde PPA bijkomt? Oh wacht, die zijn er niet....  :D
(zoals ik wel vaker zeg: zelf besteed ik mijn tijd niet aan volkomen uit de lucht gegrepen theoretische risico's, heb wel wat beters te doen; of iemand anders dat doet moet ie helemaal zelf weten)
Besteed je tijd maar fijn waaraan je wil, broeder.....  =D

Wel eens gehoord van het gezegde: "als het kalf verdronken is, dempt men de put"?

Natuurlijk is het verstandig om de put te dempen als het kalf is verdronken. Maar veel beter is het om voordat er iets is gebeurd, een schatting te maken van de theoretische risico's en de put preventief te dempen. Of er een hek omheen te zetten, enzovoorts enzovoorts.

De slechtst denkbare bescherming biedt de houding van: "Ach, het is nog nooit gebeurd, dus zal het wel nooit gaan gebeuren ook".

Door een PPA toe te voegen aan je systeem, geef je de beheerder van die PPA rootmacht over je systeem. Waakzaamheid en voorzichtigheid zijn dus geboden.

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #78 Gepost op: 2016/03/03, 12:17:28 »
Door een PPA toe te voegen aan je systeem, geef je de beheerder van die PPA rootmacht over je systeem. Waakzaamheid en voorzichtigheid zijn dus geboden.
De betrouwbaarheid van een PPA is hetzelfde als de betrouwbaarheid + de programmeerkennis van de beheerder.
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

DarkEra

  • Gast
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #79 Gepost op: 2016/03/03, 12:19:59 »

Er is bij een linuxdistributie via een website binnengedrongen. Als er via de website van Mint wordt ingebroken is dat alleen vervelend voor Mint en zijn gebruikers. Niet voor bijv. Debian, OpenSuSE, Red Hat en noem verder maar op.
Dat heeft niets met de infrastructuur van Linux, maar wel met die van (in dit geval) Mint te maken.
Als de website  Red Hat wordt gehackt, is dat ook weer niet van toepassing voor Mint. En zo kunnen we doorgaan.

Het gaat in dit geval niet alleen over het hacken van een website en dan binnen dringen (wat overigens zover ik begrepen heb de tweede keer op korte termijn is gebeurd bij Mint) maar gaat het om het feit dat ze een gemodificeerde ISO hebben gemaakt met een backdoor erin en via de Mint website naar de Bulgaarse server waar deze op stond, gelinked. Honderden gebruikers hadden deze iso geinstalleerd en de hacker kon lekker in hun computer terecht.
DIT heeft een behoorlijk impact gehad op het hele eco systeem van Linux zelf, niet alleen Mint. Ik denk dat er velen zijn die gaan denken of het na dit gebeuren nog wel veilig is om van andere distributies ISO's te downloaden. Wie zegt dat er daar geen backdoors in zouden kunnen zitten? Wie garandeert dat, jij?

De meeste thuis gebruikers kijken de checksum nog niet eens na omdat ze het niet begrijpen dus zit je snel met de gebakken peren.
« Laatst bewerkt op: 2016/03/03, 12:22:36 door Maik »

Frederik

  • Gast
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #80 Gepost op: 2016/03/03, 12:30:48 »
Excuus voor het niet ter zake doende PPA in dit topic maar ik ben gerustgesteld met de gegeven antwoorden :)

Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #81 Gepost op: 2016/03/03, 12:37:25 »
Ik zie het zo,  stel een raampje van mijn huis is niet goed dicht (wordpress o.i.d.) en een onverlaat komt daardoor in mijn huis en vind het grappig om door de ventilatiegleuven van mijn tv (mint) water te laten stromen.  Moet ik dan de oorzaak leggen bij de fabrikant (i.v.m. de gleuven) of ligt het toch aan het raampje?
Ik ben geneigd om toch eerder te denken aan het raampje, want wat voor merk tv er ook stond, dat maakt voor de onverlaat met kwade bedoelingen niet uit.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #82 Gepost op: 2016/03/03, 13:19:03 »
Ik zie het zo,  stel een raampje van mijn huis is niet goed dicht (wordpress o.i.d.) en een onverlaat komt daardoor in mijn huis en vind het grappig om door de ventilatiegleuven van mijn tv (mint) water te laten stromen.  Moet ik dan de oorzaak leggen bij de fabrikant (i.v.m. de gleuven) of ligt het toch aan het raampje?
Ik ben geneigd om toch eerder te denken aan het raampje, want wat voor merk tv er ook stond, dat maakt voor de onverlaat met kwade bedoelingen niet uit.
Prima voorbeeld. Pak de oorzaak van het probleem aan. En ga je niet druk maken die daarna *kunnen* gebeuren, maar alleen als *gevolg* van.

Ander voorbeeld: stel je hebt bestandstoegang via je router van buitenaf. Dan zorg je dat die zeer goed beveiligd is (uiteraard). Je gaat niet op ieder bestand een wachtwoord zetten voor het geval dat. Compleet onzinnig. En daarom doet ook niemand dat.

Als je eenmaal binnen bent, dan houdt het op, denk bv aan een root-wachtwoord mocht een onverlaat die in handen krijgen. Daar kun je (praktisch gezien) geen (afdoende) maatregelen tegen nemen omdat het de werksituatie onwerkbaar kan maken.
« Laatst bewerkt op: 2016/03/03, 13:46:33 door markba »

Offline MKe

  • Lid
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #83 Gepost op: 2016/03/03, 20:18:58 »
Ander voorbeeld: stel je hebt bestandstoegang via je router van buitenaf. Dan zorg je dat die zeer goed beveiligd is (uiteraard). Je gaat niet op ieder bestand een wachtwoord zetten voor het geval dat. Compleet onzinnig. En daarom doet ook niemand dat.

Als je eenmaal binnen bent, dan houdt het op, denk bv aan een root-wachtwoord mocht een onverlaat die in handen krijgen. Daar kun je (praktisch gezien) geen (afdoende) maatregelen tegen nemen omdat het de werksituatie onwerkbaar kan maken.
Dat was inderdaad het idee van veiligheid in de jaren '90. Een dikke muur erom heen en daarbinnen is het dan veilig. De trent is tegenwoordig toch wel anders. Bedrijven zorgen ook binnen de dikke muur ervoor dat de boel veilig is. Gokken op maar een paard is niet erg slim. Versleuteling van bestanden en netwerkverkeer is noodzakelijk voor bedrijven dan. Maar ook binnen particuliere netwerken is dat tot op zekere hoogte gebruikelijk. Ubuntu geeft je de mogelijkheid om je bestanden te versleutelen en zorgt er ook voor dat alleen je eigen gebruiker bij je home directory kan. Communicatie tussen computers gaat o.a. met ssh, wat een versleuteld protocol is.

Offline Tom

  • Lid
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #84 Gepost op: 2016/03/03, 20:30:12 »
Over websites en dergelijke gesproken.... Al bewust van dit?: http://www.zdnet.com/article/dont-let-your-openssl-secured-web-sites-drown/

Ik neem aan dat ondertussen de patches al uitgebracht zijn?

Ja dat zijn ze !.
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #85 Gepost op: 2016/03/03, 21:50:03 »
Over websites en dergelijke gesproken.... Al bewust van dit?: http://www.zdnet.com/article/dont-let-your-openssl-secured-web-sites-drown/

Ik neem aan dat ondertussen de patches al uitgebracht zijn?

Ja dat zijn ze !.
Wel offtopic, maar toch niet voor Ubuntu?
The DROWN  attack was assigned CVE-2016-0800.
Vervolgens lees ik dat Ubuntu daar niet kwetsbaar voor is:
Citaat van: CVE-2016-0800
openssl in Ubuntu is compiled with no-ssl2
Er zijn recent wel (andere?) patches voor openssl uitgebracht, http://www.ubuntu.com/usn/usn-2914-1/
Klik links bovenin op Documentatie

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #86 Gepost op: 2016/03/05, 20:33:03 »
Wat wel helpt is het extra controleren van de md5 en sha hashes in combinatie met een pgp ondertekening. Maar dit is ingewikkeld en voor leken bijna niet te doen.
Het controleren is en blijft lastig maar misschien kan een Nederlandstalig uitleg op de wiki iets helpen, (voor Ubuntu) zie HoeSHA256SUMS en VerifeerISO.

Eventuele reacties in een eigen topic DocumentatieHoe SHA256SUMS
« Laatst bewerkt op: 2016/03/06, 12:30:58 door testcees »
Klik links bovenin op Documentatie

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #87 Gepost op: 2016/03/07, 10:58:14 »
Wat wel helpt is het extra controleren van de md5 en sha hashes in combinatie met een pgp ondertekening. Maar dit is ingewikkeld en voor leken bijna niet te doen.
Het controleren is en blijft lastig maar misschien kan een Nederlandstalig uitleg op de wiki iets helpen, (voor Ubuntu) zie HoeSHA256SUMS en VerifeerISO.
Van wat ik zo begrijp, is dat in dit specifieke geval ook die codes aangepast waren aan de gewijzigde iso's. Dus zelfs al zou je het gecontroleerd hebben, dan zou je nog steeds niet gemerkt hebben.
(die hackers waren ook niet gek)

Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #88 Gepost op: 2016/03/07, 11:49:28 »
Een beetje off-topic,maar ik las net dat transmission (wellicht de bekendste torrentclient voor linux) op de mac besmet is met ransomware. Voor zover ik weet/lees gaat het alleen om de Mac versie, maar erg gerust ben ik er nietop aangezien dit ook een open-source project is.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #89 Gepost op: 2016/03/07, 12:09:47 »
Een beetje off-topic,maar ik las net dat transmission (wellicht de bekendste torrentclient voor linux) op de mac besmet is met ransomware. Voor zover ik weet/lees gaat het alleen om de Mac versie, maar erg gerust ben ik er niet op aangezien dit ook een open-source project is.
Zie voor meer informatie:
Nu.nl
WebWereld.nl
Security.nl
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

Frederik

  • Gast
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #90 Gepost op: 2016/03/07, 12:14:50 »
Niet ongerust over worden.
Er is geen update uitgebracht voor Ubuntu Linux en als je Transmission automatisch laat updaten acht ik de kans op besmetting gering.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #91 Gepost op: 2016/03/07, 12:48:23 »
Van wat ik zo begrijp, is dat in dit specifieke geval ook die codes aangepast waren aan de gewijzigde iso's. Dus zelfs al zou je het gecontroleerd hebben, dan zou je nog steeds niet gemerkt hebben.
Door de ondertekening in het .pgp bestand te controleren had kunnen opvallen dat het SHA-256 en/of MD5 controlegetal was aangepast. Zie VerifieerISO
Klik links bovenin op Documentatie

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #92 Gepost op: 2016/03/07, 12:49:33 »
Weer een lekke webstek, dit keer van Transmission....

Enfin. Blij met onze officiële pakketbronnen, zeg ik altijd maar.  =D

Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #93 Gepost op: 2016/03/07, 12:51:02 »
Niet ongerust over worden.
Er is geen update uitgebracht voor Ubuntu Linux en als je Transmission automatisch laat updaten acht ik de kans op besmetting gering.

Hoe gebeurt dat automatisch updaten?
Ik gebruik Ubuntu 14.04 (al bijna 2 jaar) en mijn versie van Transmission staat op 2.82 (14160) en is nooit( ?) geupdate.
Miscere utile dulci. (Ter leering ende vermaeck)
http://henk.oegema.com  (On RaspberryPi2)
Registered linux user 520520.  In gebruik: Ubuntu  22.04.3 Hobby's: Radio Amateur callsign: PA2HO.  Interesses: Raspberry Pi & Arduino & Jetson Nano (voor AI & ML)

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #94 Gepost op: 2016/03/07, 12:52:25 »
Niet ongerust over worden.
Er is geen update uitgebracht voor Ubuntu Linux en als je Transmission automatisch laat updaten acht ik de kans op besmetting gering.

Hoe gebeurt dat automatisch updaten?
Ik gebruik Ubuntu 14.04 (al bijna 2 jaar) en mijn versie van Transmission staat op 2.82 (14160) en is nooit( ?) geupdate.
Niks aan de hand, goed = goed.  :)

Als er veiligheids-updates nodig zouden zijn voor Transmission, dan krijg je die automatisch via Updatebeheer.

Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #95 Gepost op: 2016/03/07, 13:10:42 »
Het is niet zo zeer dat ik bang bent dat Ubuntu besmet raakt,  maar het is meer de zorg in het algemeen dat er steeds meer onverlaten het voorzien hebben op open-source projecten. Het herstellen van de schade kost meestal tijd (en geld) en een aantal van dit soort projecten hebben daar vaak een gebrek aan.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #96 Gepost op: 2016/03/07, 13:11:38 »
Van wat ik zo begrijp, is dat in dit specifieke geval ook die codes aangepast waren aan de gewijzigde iso's. Dus zelfs al zou je het gecontroleerd hebben, dan zou je nog steeds niet gemerkt hebben.
Door de ondertekening in het .pgp bestand te controleren had kunnen opvallen dat het SHA-256 en/of MD5 controlegetal was aangepast. Zie VerifieerISO
Ah, die extra stap had ik ff niet in de gaten. Maar het is dan wel errug veel werk. Wie doet nu zoiets?
Weer een lekke webstek, dit keer van Transmission....
Idd, het lijkt op de Mint-hack:
Citaat
Hoe de besmette versie van Transmission op de officiële website heeft kunnen verschijnen is nog niet duidelijk. "Het zou kunnen komen doordat de officiële website is gehackt en dat de officiële client is vervangen door een opnieuw gecompileerde versie, maar dat kunnen wij op dit moment niet bevestigen." Deze manier van besmetten lijkt erg op de Linux Mint-besmetting van enkele weken geleden.
En.....
Citaat
Enfin. Blij met onze officiële pakketbronnen, zeg ik altijd maar.  =D
Ja, want daar worden allerlei zaken automatisch gecontroleerd. Waar het nu verkeerd gaat (Mint + Transmission) gaat om losse downloads, niet om een installatie-systeem zoals apt.

Offline vanadium

  • Lid
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #97 Gepost op: 2016/03/07, 17:30:02 »
Citaat
Enfin. Blij met onze officiële pakketbronnen, zeg ik altijd maar.  =D
Ja, want daar worden allerlei zaken automatisch gecontroleerd. Waar het nu verkeerd gaat (Mint + Transmission) gaat om losse downloads, niet om een installatie-systeem zoals apt.
Tot dergelijke pakketbron eens gekraakt wordt?

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #98 Gepost op: 2016/03/07, 18:56:10 »
Citaat
Enfin. Blij met onze officiële pakketbronnen, zeg ik altijd maar.  =D
Ja, want daar worden allerlei zaken automatisch gecontroleerd. Waar het nu verkeerd gaat (Mint + Transmission) gaat om losse downloads, niet om een installatie-systeem zoals apt.
Tot dergelijke pakketbron eens gekraakt wordt?
Alles kan, helaas zelfs dat.... Een leven zonder risico's bestaat niet. Noch analoog, noch digitaal.  =D

De vraag is dus ook niet: hoe sluit ik elk risico uit? Maar wel: hoe houd ik, met een redelijke en proportionele inspanning, de risico's op een aanvaardbaar laag niveau?

Welnu, in dit concrete geval (de betrouwbaarheid van programmatuur) is het heel verstandig om 't zoveel mogelijk te houden bij wat er in de officiële pakketbronnen zit.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Waarschuwing: Mint ISO's met backdoor verspreid op 20 februari
« Reactie #99 Gepost op: 2016/03/07, 20:56:27 »
Transmission, een populair computerprogramma waarmee via BitTorrent (Wiki) bestanden worden gedownload. Dit is een methode om via bijvoorbeeld The Pirate Bay films, series of spellen illegaal te downloaden.

Oh, kan dat ook? Bij mij staat Transmission altijd aan voor het delen van Raspbian (Linux distributie voor Raspberry Pi). Helemaal legaal, sneller dan download via de website en automatisch gecontroleerd met een SHA-1 controlegetal. Op de Ubuntu-nl website staan ook torrent voor het (legaal en snel) downloaden van Ubuntu en afgeleide distributies (bijvoorbeeld met Transmission). Jammer dat alleen illegaal gebruik wordt genoemd in het nieuwsbericht.

Over downloadlinks op de Ubuntu-nl website gesproken, deze zijn in potentie ook te misbruiken voor dit soort aanvallen. Is het beter deze pagina’s te laten vervallen en  in plaats daarvan te verwijzen naar http://releases.ubuntu.com en http://cdimage.ubuntu.com ?
De ubuntu.com download-pagina’s zijn actueel en bevatten alle ondersteunde uitgaves inclusief de ondertekende bestanden met controlegetallen (MD5, SHA-1 en SHA-256) en torrents.
Klik links bovenin op Documentatie