<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Linux - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/programmation-categorie/linux/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/programmation-categorie/linux/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Mon, 22 Feb 2016 15:06:13 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Linux] Le site de &#8220;Linux Mint&#8221; piraté</title>
		<link>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/</link>
					<comments>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/#respond</comments>
		
		<dc:creator><![CDATA[HakazeGZ]]></dc:creator>
		<pubDate>Mon, 22 Feb 2016 15:06:13 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Programmation]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Programmation]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux Mint]]></category>
		<category><![CDATA[News du Site]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?post_type=it_programmation&#038;p=9039</guid>
					<description><![CDATA[<p>Vous êtes amateur de la distribution "Mint" de Linux&#8239;? Attention, son site vient de se faire pirater.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/">[Linux] Le site de &#8220;Linux Mint&#8221; piraté</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Ce n'est vraiment pas la semaine <a href="https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/" target="_blank" rel="noopener noreferrer">pour les amateurs de distributions Linux</a>. Le <a href="http://www.linuxmint.com/" target="_blank" rel="noopener noreferrer">site de <strong>Linux Mint</strong></a> vient d'être piraté (le 20 Février dernier), avec comme but de remplacer le dernier <strong>ISO</strong> de la distribution. Évidemment remplacé par un <em>ISO</em> compromis contenant des portes dérobées. Ce qui veut dire que cette version vous exposera à des soucis de sécurité. Pour faire simple, c'est comme si vous aviez acheté une nouvelle porte pour votre maison, mais qu'il serait impossible pour vous de la fermer à clé.</p>
<figure id="attachment_9042" aria-describedby="caption-attachment-9042" style="width: 764px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-9042 size-large" src="https://www.customprotocol.com/medias/2016/02/Linux-mint-art1-764x407.png" alt="Linux-mint-art1" width="764" height="407" /><figcaption id="caption-attachment-9042" class="wp-caption-text">Logo officiel de <strong>Linux Mint</strong></figcaption></figure>
<hr />
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Pourquoi s'attaquer à cette distribution?</strong></span></h4>
<p style="text-align: justify;">C'est un <em>hacker</em> ou groupe de <em>hackers</em> inconnu(s) qui s'est attaqué au site de la distribution pour pouvoir remplacer les <em>ISO</em> originaux par les leurs. La distribution touchée par ce <em>hack</em> est la suivante&nbsp;: <strong>Linux Mint 17.3 Cinnamon Edition</strong>.</p>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">Qui est concerné&#8239;?</span></strong></h4>
<p style="text-align: justify;">Toutes les personnes ayant téléchargé la version citée plus haut, et l'ayant fait après samedi dernier. Tous les utilisateurs ayant téléchargé une autre version ou l'ayant fait avant samedi n'auront aucun problème.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Comment est-ce arrivé&#8239;?</strong></span></h4>
<p style="text-align: justify;">Les pirates se sont attaqué au blog sous <em>WordPress</em> de la distribution pour ensuite récupérer un accès à <strong>www-data</strong>. De là, les pirates ont pu mettre en place un service <em>FTP</em> alternatif dont l'<em>IP</em> bulgare est la suivante&nbsp;: <strong>5.104.175.212</strong>.</p>
<p style="text-align: justify;">L'<em>OS</em> infecté est composé d'une brèche s’appelant <strong>Tsunami</strong>, qui offrira des accès à d'éventuels pirates via un IRC. <strong>Tsunami</strong> est un <strong>cheval de Troie</strong> bien connu, un <em>bot IRC</em> simple d'utilisation pour mettre en place des dénis de services (<em>DDoS</em>). L'équipe de <strong>Linux Mint</strong> s'est rapidement rendu compte de ce<em> hack</em>. Après avoir nettoyé les liens, fait une annonce officielle sur leur blog, les pirates s'en sont pris au site une seconde fois.</p>
<p style="text-align: justify;">À la suite de cette seconde attaque, l'équipe a préféré placer leur service en mode hors ligne, de façon à régler complétement le problème. En effet lors du premier nettoyage, la faille d'entrée des <em>hackers</em> n'avait pas été bouchée. Il ne sera remis en ligne que lorsque tout sera revenu à la normale.</p>
<p style="text-align: justify;">Aucune information n'est disponible sur les motivations des pirates. Ah si, peut-être la vente de la bases de données de la distribution et de son site pour la modique somme de 85&nbsp;$. Ils croient vraiment que quelqu'un va leur acheter ça&#8239;? Cela en dit long sur le professionnalisme de cette équipe de <em>hackers</em>. Il faut savoir aussi que ce <strong>bot Tsunami</strong> est considéré comme dépassé et peu efficace puisqu'il est connu depuis 2010.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Que faire&#8239;?</strong></span></h4>
<ul style="text-align: justify;">
<li>Déconnectez votre ordinateur d'un quelconque réseau&#8239;;</li>
<li>Faites une copie de vos données importantes&#8239;;</li>
<li>Formatez votre ordinateur et réinstallez un <em>OS</em> <em>clean </em>(propre)&#8239;;</li>
<li>Si vous souhaitez utiliser la même distribution, n'hésitez pas à vérifier la <strong>signature MD5</strong> de votre <strong>ISO</strong>.</li>
</ul>
<p style="text-align: justify;">Vous pourrez retrouver de nombreuses informations complémentaires sur <a href="http://blog.linuxmint.com/?p=2994#comment-124885" target="_blank" rel="noopener noreferrer">le blog officiel de <strong>Linux Mint</strong></a>.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/">[Linux] Le site de &#8220;Linux Mint&#8221; piraté</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

