Nach ersten Gerüchten um einen Exploit in der Software OpenSSH droht jetzt eine anonyme Hackergruppe damit, den Exploit und einen passenden Wurm zu veröffentlichen.
Innerhalb von 48 Stunden will die Hackergruppe Antisec angeblich eine Sicherheitslücke in OpenSSH veröffentlichen und mit einem passenden Wurm, der die Schadstelle ausnutzt, im Internet für Unsicherheit sorgen. Eine entsprechende Drohung kam gestern per Mail an die Full-Disclosure-Liste.
Bislang gibt es außer Gerüchten keinerlei Hinweise auf eine entsprechende Schwachstelle in OpenSSH, die meisten Experten sehen den nunmehr gut 24 Stunden deshalb gelassen entgegen. OpenSSH ist die mit Abstand am häufigsten benutzte Software für den entfernten Zugriff. Die meisten Distributionen schalten den SSH-Zugriff in der Grundeinstellung aus oder schützen ihn per Firewall.






Man könnte meinen eine “Hackergruppe” will sich in der Szene einen Namen machen durch FUD.
Gabs denn bis heute schon irgendeinen Beweis für die angebliche Lücke?
Wir werden ja sehen was in 24 Stunden passiert.
Werd auf jedenfall noch den Port meiner Firewall öffnen damit ich sagen kann: “Yes, ich war dabei!” ^^
Die Mail stammt nach neuesten Infos nicht von der Antisec-Gruppe:
http://seclists.org/fulldisclosure/2009/Jul/0288.html