HeadlinesBriefing favicon HeadlinesBriefing.com

اختطاف BGP لبرامج Softaculous malware أمان routing

Ars Technica •
×

اختطف القراصنة مساحةRouting إنترنت المستخدمة في تحديثات برامج إدارة السحابة. باستغلال نقاط ضعف أمان routing في Hetzner Online وعمليات شهادات TLS، حصل المخترقون على سيطرة على عناوين IP المخصصة لـ Softaculous، شركة مقرها الإمارات العربية المتحدة وراء Virtualizor. وباستخدام سيطرة هذه العناوين IP، قام المهاجمون بدفع برامج خبيثة مخفية على أنها تحديثات شرعية للمستخدمين غير المدركين. أكدت Softaculous أن عملاء التحديث لديها لم يقوموا بالتحقق منpackages cryptographically، مما سمح بالتحديثات الخبيثة المقبولة. سمحت إعدادات Hetzner Online unfastened للمهاجمين بإعادة توجيه حركة المرور بشكل متقطع على نطاقين من IP ضمن نافذة 33 ساعة. أعاد Hetzner استعادة المساحة 12 ساعة بعد الاختطاف الأول، فقط ليقوم المهاجم بتنفيذ اختطاف ثانٍ، استغرق نحو 10 ساعات للتوقف. الشريك النازل Zet.net و Softaculous نفسه فشل في مراقبة أنظمته، فات الهجوم لمدة 22 ساعة. دعا خبير BGP Ben Cartwright-Cox الأخطاء إلى السذاجة والوقاية منها. ويبرز الحادث الفشل الحاسم في أمان routing وتحديث التحقق عبر شبكات متعددة.