<?xml version="1.0" encoding="UTF-8"?>
<post>
  <blog-id type="integer">832697632</blog-id>
  <body>A brecha pode ser usada para obter acesso ao sistema e a mais chaves criptogr&#225;ficas, facilitando a invas?o de outros sistemas.

O alerta partiu do CERT, &#243;rg?o americano respons&#225;vel pela prote&#231;?o da infra-estrutura de Internet do pa&#237;s. Segundo o CERT, crackers est?o se utilizando de brechas do SSH de sistemas Linux para instalar &quot;rootkits&quot;, que permitem acesso ? m&#225;quina e ao kernel, possibilitando o roubo e explora&#231;?o de mais chaves criptogr&#225;ficas.

A ferramenta instalada &#233; conhecida como &quot;phalanx2&quot;, segundo informa o pr&#243;prio CERT &quot;O Phalanx2 e os scripts de suporte dentro do rootkit s?o configurados para sistematicamente roubar as chaves SSH do sistema. Estas chaves s?o enviadas a hackers, que ent?o as utilizam para invadir outros sistemas relacionados ao primeiro&quot;, afirma a p&#225;gina do &#243;rg?o sobre o assunto. O pacote &#233; a evolu&#231;?o da ferramenta Phalanx, j&#225; utilizada e conhecida anteriormente.

Os ataques incluem principalmente sistemas baseados na distribui&#231;?o Debian. Uma vulnerabilidade foi descoberta no in&#237;cio do ano, segundo o Information Week, que afeta o gerador de n&#250;meros aleat&#243;rios do sistema. A falha fora corrigida em maio, por&#233;m sua ocorr?ncia permitiu que as chaves pudessem ser &quot;previstas&quot;.

O blog de tecnologia do portal ZDNet conta que o &#243;rg?o recomenda aos administradores que identifiquem e examinem sistemas onde as chaves SSH s?o utilizadas para isolar poss&#237;veis ataques j&#225; ocorridos. Al&#233;m disso, solicita que senhas ou frases secretas sejam incorporadas ? seguran&#231;a. Caso um ataque j&#225; tenha comprometido alguma m&#225;quina, as instru&#231;?es s?o para desabilitar as chaves SSH quando poss&#237;vel, realizar uma auditoria de todas as chaves exploradas em todos os sistemas afetados e comunicar os donos das poss&#237;veis chaves roubadas.

Conforme veiculado no site Eweek, informa&#231;?es precisas e detalhadas podem ser consultadas no artigo do CERT, em tradu&#231;?o autom&#225;tica aproximada.</body>
  <created-at type="datetime">2008-09-01T06:15:16-03:00</created-at>
  <id type="integer">5655</id>
  <legacy type="boolean">true</legacy>
  <legacy-views-count type="integer">19020</legacy-views-count>
  <old-created-at type="datetime" nil="true"></old-created-at>
  <original-id type="integer">38520</original-id>
  <published type="boolean">true</published>
  <published-at type="datetime">2009-01-22T18:59:46-03:00</published-at>
  <ready-to-send type="boolean">false</ready-to-send>
  <sended-to-terra type="boolean">false</sended-to-terra>
  <sended-to-yahoo type="boolean">false</sended-to-yahoo>
  <summary>Uma falha no sistema de login remoto do Linux, o SSH - Secure Shell, permite comprometer computadores com esse sistema operacional.</summary>
  <summary-asset-id type="integer" nil="true"></summary-asset-id>
  <title>Falha em sistemas Linux permite invas?o por SSH</title>
  <updated-at type="datetime">2009-01-22T18:59:46-03:00</updated-at>
  <user-id type="integer">1</user-id>
</post>
