image

Demonstratie VSFTPD backdoor (video)

dinsdag 5 juli 2011, 09:46 door Redactie, 4 reacties

Gisteren werd bekend dat er een backdoor in de 'superveilige' FTP-server VSFTPD zat. Het gaat om een versie van de software die op de officiële website werd aangeboden. VSFTPD is ontwikkeld door Chris Evans, Google Chrome teamleider en beveiligingsonderzoeker. De aanvaller wist toegang tot de hostingomgeving te krijgen en heeft vervolgens het bestand aangepast.

De backdoor is inmiddels ook aan hackertool Metasploit toegevoegd. Eric Romang maakte de onderstaande videodemonstratie die laat zien hoe eenvoudig het is om de backdoor te misbruiken. Inmiddels heeft Evans zijn hosting naar Google verhuisd en is de aangepaste versie door een schone installatie van VSFTPD vervangen.

Reacties (4)
05-07-2011, 10:08 door Anoniem
geen geluid? of is mijn desktop 'stuk' ?
05-07-2011, 15:06 door Anoniem
Dat is wel behoorlijk ernstig. (Dit ziet er doelbewust uit, dus niet het gevolg van nalatigheid.)
05-07-2011, 15:10 door eMGee
(Excuses, de [nog niet geplaatste] bovenstaande reactie is van mij; om de video te bekijken moest ik even op een computer inloggen met een Flash-capabele browser.)
05-07-2011, 16:31 door Anoniem
nu hoop ik toch best dat er snel een fix komt voor alle distro's..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.