{"id":9039,"date":"2016-02-22T16:06:13","date_gmt":"2016-02-22T15:06:13","guid":{"rendered":"https:\/\/www.customprotocol.com\/?post_type=it_programmation&amp;p=9039"},"modified":"2016-02-22T16:06:13","modified_gmt":"2016-02-22T15:06:13","slug":"linux-site-de-linux-mint-pirate","status":"publish","type":"it_programmation","link":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/","title":{"rendered":"[Linux] Le site de &#8220;Linux Mint&#8221; pirat\u00e9"},"content":{"rendered":"<p style=\"text-align: justify;\">Ce n'est vraiment pas la semaine <a href=\"https:\/\/www.customprotocol.com\/programmation\/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause\/\" target=\"_blank\" rel=\"noopener noreferrer\">pour les amateurs de distributions Linux<\/a>. Le <a href=\"http:\/\/www.linuxmint.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">site de <strong>Linux Mint<\/strong><\/a> vient d'\u00eatre pirat\u00e9 (le 20 F\u00e9vrier dernier), avec comme but de remplacer le dernier <strong>ISO<\/strong> de la distribution. \u00c9videmment remplac\u00e9 par un <em>ISO<\/em> compromis contenant des portes d\u00e9rob\u00e9es. Ce qui veut dire que cette version vous exposera \u00e0 des soucis de s\u00e9curit\u00e9. Pour faire simple, c'est comme si vous aviez achet\u00e9 une nouvelle porte pour votre maison, mais qu'il serait impossible pour vous de la fermer \u00e0 cl\u00e9.<\/p>\n<figure id=\"attachment_9042\" aria-describedby=\"caption-attachment-9042\" style=\"width: 764px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9042 size-large\" src=\"https:\/\/www.customprotocol.com\/medias\/2016\/02\/Linux-mint-art1-764x407.png\" alt=\"Linux-mint-art1\" width=\"764\" height=\"407\" \/><figcaption id=\"caption-attachment-9042\" class=\"wp-caption-text\">Logo officiel de <strong>Linux Mint<\/strong><\/figcaption><\/figure>\n<hr \/>\n<h4 style=\"text-align: justify;\"><span style=\"text-decoration: underline;\"><strong>Pourquoi s'attaquer \u00e0 cette distribution?<\/strong><\/span><\/h4>\n<p style=\"text-align: justify;\">C'est un <em>hacker<\/em> ou groupe de <em>hackers<\/em> inconnu(s) qui s'est attaqu\u00e9 au site de la distribution pour pouvoir remplacer les <em>ISO<\/em> originaux par les leurs. La distribution touch\u00e9e par ce <em>hack<\/em> est la suivante&nbsp;: <strong>Linux Mint 17.3 Cinnamon Edition<\/strong>.<\/p>\n<h4 style=\"text-align: justify;\"><strong><span style=\"text-decoration: underline;\">Qui est concern\u00e9&#8239;?<\/span><\/strong><\/h4>\n<p style=\"text-align: justify;\">Toutes les personnes ayant t\u00e9l\u00e9charg\u00e9 la version cit\u00e9e plus haut, et l'ayant fait apr\u00e8s samedi dernier. Tous les utilisateurs ayant t\u00e9l\u00e9charg\u00e9 une autre version ou l'ayant fait avant samedi n'auront aucun probl\u00e8me.<\/p>\n<h4 style=\"text-align: justify;\"><span style=\"text-decoration: underline;\"><strong>Comment est-ce arriv\u00e9&#8239;?<\/strong><\/span><\/h4>\n<p style=\"text-align: justify;\">Les pirates se sont attaqu\u00e9 au blog sous <em>WordPress<\/em> de la distribution pour ensuite r\u00e9cup\u00e9rer un acc\u00e8s \u00e0 <strong>www-data<\/strong>. De l\u00e0, les pirates ont pu mettre en place un service <em>FTP<\/em> alternatif dont l'<em>IP<\/em> bulgare est la suivante&nbsp;: <strong>5.104.175.212<\/strong>.<\/p>\n<p style=\"text-align: justify;\">L'<em>OS<\/em> infect\u00e9 est compos\u00e9 d'une br\u00e8che s\u2019appelant <strong>Tsunami<\/strong>, qui offrira des acc\u00e8s \u00e0 d'\u00e9ventuels pirates via un IRC. <strong>Tsunami<\/strong> est un <strong>cheval de Troie<\/strong> bien connu, un <em>bot IRC<\/em> simple d'utilisation pour mettre en place des d\u00e9nis de services (<em>DDoS<\/em>). L'\u00e9quipe de <strong>Linux Mint<\/strong> s'est rapidement rendu compte de ce<em> hack<\/em>. Apr\u00e8s avoir nettoy\u00e9 les liens, fait une annonce officielle sur leur blog, les pirates s'en sont pris au site une seconde fois.<\/p>\n<p style=\"text-align: justify;\">\u00c0 la suite de cette seconde attaque, l'\u00e9quipe a pr\u00e9f\u00e9r\u00e9 placer leur service en mode hors ligne, de fa\u00e7on \u00e0 r\u00e9gler compl\u00e9tement le probl\u00e8me. En effet lors du premier nettoyage, la faille d'entr\u00e9e des <em>hackers<\/em> n'avait pas \u00e9t\u00e9 bouch\u00e9e. Il ne sera remis en ligne que lorsque tout sera revenu \u00e0 la normale.<\/p>\n<p style=\"text-align: justify;\">Aucune information n'est disponible sur les motivations des pirates. Ah si, peut-\u00eatre la vente de la bases de donn\u00e9es de la distribution et de son site pour la modique somme de 85&nbsp;$. Ils croient vraiment que quelqu'un va leur acheter \u00e7a&#8239;? Cela en dit long sur le professionnalisme de cette \u00e9quipe de <em>hackers<\/em>. Il faut savoir aussi que ce <strong>bot Tsunami<\/strong> est consid\u00e9r\u00e9 comme d\u00e9pass\u00e9 et peu efficace puisqu'il est connu depuis 2010.<\/p>\n<h4 style=\"text-align: justify;\"><span style=\"text-decoration: underline;\"><strong>Que faire&#8239;?<\/strong><\/span><\/h4>\n<ul style=\"text-align: justify;\">\n<li>D\u00e9connectez votre ordinateur d'un quelconque r\u00e9seau&#8239;;<\/li>\n<li>Faites une copie de vos donn\u00e9es importantes&#8239;;<\/li>\n<li>Formatez votre ordinateur et r\u00e9installez un <em>OS<\/em> <em>clean\u00a0<\/em>(propre)&#8239;;<\/li>\n<li>Si vous souhaitez utiliser la m\u00eame distribution, n'h\u00e9sitez pas \u00e0 v\u00e9rifier la <strong>signature MD5<\/strong> de votre <strong>ISO<\/strong>.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Vous pourrez retrouver de nombreuses informations compl\u00e9mentaires sur <a href=\"http:\/\/blog.linuxmint.com\/?p=2994#comment-124885\" target=\"_blank\" rel=\"noopener noreferrer\">le blog officiel de <strong>Linux Mint<\/strong><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vous \u00eates amateur de la distribution \"Mint\" de Linux&#8239;? Attention, son site vient de se faire pirater.<\/p>\n","protected":false},"author":178,"featured_media":9051,"menu_order":0,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"footnotes":""},"categories":[9,579,4,586,454],"tags":[268,652,653,648],"programmation-categorie":[651,649],"class_list":["post-9039","it_programmation","type-it_programmation","status-publish","format-standard","has-post-thumbnail","hentry","category-dossiers","category-dossiers-programmation","category-news","category-news-programmation","category-programmation","tag-linux","tag-linux-mint","tag-site","tag-vulnerabilite","programmation_categorie-linux","programmation_categorie-vulnerabilites"],"yoast_head":"\n<title>[Linux] Le site de &quot;Linux Mint&quot; pirat\u00e9 - Custom Protocol<\/title>\n<meta name=\"description\" content=\"Vous \u00eates amateur de la distribution &quot;Mint&quot; de Linux ? Attention, son site vient de se faire pirater.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/\" \/>\n<meta property=\"og:locale\" content=\"fr_CA\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"[Linux] Le site de &quot;Linux Mint&quot; pirat\u00e9 - Custom Protocol\" \/>\n<meta property=\"og:description\" content=\"Vous \u00eates amateur de la distribution &quot;Mint&quot; de Linux ? Attention, son site vient de se faire pirater.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/\" \/>\n<meta property=\"og:site_name\" content=\"Custom Protocol\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.customprotocol.com\/medias\/2016\/02\/Linux-Mint-hack-site-iso-vignette.png\" \/>\n\t<meta property=\"og:image:width\" content=\"777\" \/>\n\t<meta property=\"og:image:height\" content=\"500\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Estimation du temps de lecture\" \/>\n\t<meta name=\"twitter:data1\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/\",\"url\":\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/\",\"name\":\"[Linux] Le site de \\\"Linux Mint\\\" pirat\u00e9 - Custom Protocol\",\"isPartOf\":{\"@id\":\"https:\/\/www.customprotocol.com\/#website\"},\"datePublished\":\"2016-02-22T15:06:13+00:00\",\"dateModified\":\"2016-02-22T15:06:13+00:00\",\"description\":\"Vous \u00eates amateur de la distribution \\\"Mint\\\" de Linux ? Attention, son site vient de se faire pirater.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/#breadcrumb\"},\"inLanguage\":\"fr-CA\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.customprotocol.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Programmation\",\"item\":\"https:\/\/www.customprotocol.com\/programmation\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"[Linux] Le site de &#8220;Linux Mint&#8221; pirat\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.customprotocol.com\/#website\",\"url\":\"https:\/\/www.customprotocol.com\/\",\"name\":\"Custom Protocol\",\"description\":\"Site d&#039;hack-tualit\u00e9 et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, \u00e9mulation...)\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.customprotocol.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-CA\"}]}<\/script>\n","yoast_head_json":{"title":"[Linux] Le site de \"Linux Mint\" pirat\u00e9 - Custom Protocol","description":"Vous \u00eates amateur de la distribution \"Mint\" de Linux ? Attention, son site vient de se faire pirater.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/","og_locale":"fr_CA","og_type":"article","og_title":"[Linux] Le site de \"Linux Mint\" pirat\u00e9 - Custom Protocol","og_description":"Vous \u00eates amateur de la distribution \"Mint\" de Linux ? Attention, son site vient de se faire pirater.","og_url":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/","og_site_name":"Custom Protocol","og_image":[{"width":777,"height":500,"url":"https:\/\/www.customprotocol.com\/medias\/2016\/02\/Linux-Mint-hack-site-iso-vignette.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Estimation du temps de lecture":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/","url":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/","name":"[Linux] Le site de \"Linux Mint\" pirat\u00e9 - Custom Protocol","isPartOf":{"@id":"https:\/\/www.customprotocol.com\/#website"},"datePublished":"2016-02-22T15:06:13+00:00","dateModified":"2016-02-22T15:06:13+00:00","description":"Vous \u00eates amateur de la distribution \"Mint\" de Linux ? Attention, son site vient de se faire pirater.","breadcrumb":{"@id":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/#breadcrumb"},"inLanguage":"fr-CA","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.customprotocol.com\/programmation\/linux-site-de-linux-mint-pirate\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.customprotocol.com\/"},{"@type":"ListItem","position":2,"name":"Programmation","item":"https:\/\/www.customprotocol.com\/programmation\/"},{"@type":"ListItem","position":3,"name":"[Linux] Le site de &#8220;Linux Mint&#8221; pirat\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/www.customprotocol.com\/#website","url":"https:\/\/www.customprotocol.com\/","name":"Custom Protocol","description":"Site d&#039;hack-tualit\u00e9 et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, \u00e9mulation...)","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.customprotocol.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-CA"}]}},"_links":{"self":[{"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/programmation\/9039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/programmation"}],"about":[{"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/types\/it_programmation"}],"author":[{"embeddable":true,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/users\/178"}],"replies":[{"embeddable":true,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/comments?post=9039"}],"version-history":[{"count":0,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/programmation\/9039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/media\/9051"}],"wp:attachment":[{"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/media?parent=9039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/categories?post=9039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/tags?post=9039"},{"taxonomy":"programmation_categorie","embeddable":true,"href":"https:\/\/www.customprotocol.com\/api\/wp\/v2\/programmation-categorie?post=9039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}