[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: RES: RES: Debian Invadido



José B. de Oliveira Neto <oliveira@linuxhard.org> wrote:

Não tou muito por dentro dos acontecimentos, mas se o problema foi que
exploraram uma vulnerabilidade no kernel a senha é algo insignificante.
Já que é necessário apenas aplicar o exploit para consegui privilégio
root na máquina.

É como se você deixasse a janela da sua casa aberta, um ladrão entrasse
e depois você se perguntar como ele conseguiu a chave da porta da
frente. ;)


Pelo que percebi a password foi obtida através de um sniffer (talvez numa rede local?), e depois de obter acesso com o username/password obtido usou o exploit do kernel.



       \|||/
       (o o)
----ooO-(_)-Ooo-----------------------
Andre Ramos <andre@alunos.di.fc.ul.pt>



Reply to: