海外コメンタリー

「Linux Mint」にバックドアを仕込んだハッカー、手口と目的を語る

Zack Whittaker (Special to ZDNet.com) 翻訳校正: 石橋啓一郎 2016年02月25日 06時00分

  • このエントリーをはてなブックマークに追加

 多数のユーザーを騙して、バックドアが仕込まれたバージョンのLinuxをダウンロードさせた一匹狼のハッカー本人が、取材でその手口を明らかにした。

 米国時間2月20日、「Linux Mint」のウェブサイトがハッキングされ、丸1日にわたって、悪意を持って「バックドア」が仕込まれたダウンロードファイルをユーザーに提供していたというニュースが広まった。Linux Mintは、Linuxディストリビューションとして3番目に人気があると言われている。

 このニュースは、同日にLinux MintプロジェクトのリーダーClement Lefebvre氏によって発表された。

 Lefebvre氏は発表を行ったブログ記事で、問題があるのは2月20日中にダウンロードされたものだけであり、この事態を受けて、さらなるダウンロードを防止するために、サイトを一時閉鎖したと述べている。

 この事態を引き起こしたハッカー(通称「Peace」)は2月21日、暗号化されたチャットでインタビューに応じ、「数百」のLinux Mintを制御下に置いていると明かした。これは、その日ダウンロードされた千件強のうち、かなり大きい割合だ。

 しかし、話はこれで終わりではない。

 Peace氏は、同サイトのフォーラム全体のコピーを2回盗んだと主張している。1回目は1月28日、2回目はハッキングが確認される2日前の2月18日だ。

 同氏はフォーラムのダンプデータの一部を流出させており、これには電子メールアドレス、誕生日、プロフィール写真、暗号化(ハッシュ化)したパスワードなど、個人を特定できるデータも一部含まれていることが確認されている。

 このパスワードは、長くは持たないかもしれない。同氏は、すでにパスワードの一部は解読済みであり、今後さらに多くのパスワードを解読する予定だと述べている(同サイトではパスワードのハッシュ化にPHPassを使用していると思われる。このハッシュ化されたパスワードは解読可能だ)。

 また、同氏が「フォーラムの完全ダンプ」をダークウェブのマーケットに出品したことも明らかになっており、米ZDNetでもこのリストが存在することを確認している。このリストには記事執筆時点でダウンロード1回あたり0.197ビットコイン(約85ドル相当)の値段がついている。

 Peace氏はこのリストを出品したのが自分であることを認め、「85ドルが必要なんだよ」と冗談交じりに話した。

 2月21日には、情報漏えいに関する情報サイトHaveIBeenPwnedが、同サイトに7万1000件のアカウントがロードされ、アカウントの半分弱が、すでにデータベースで検索できると発表している

 Peace氏は自分の名前、年齢、性別については明かさなかったが、欧州に住んでおり、ハッキンググループとの関係は持っていないと述べている。一匹狼で知られる同氏は、以前、同氏が関わっている個人のマーケットサイトで、既知の脆弱性に対する攻撃サービスを提供していたことがある。

 同氏は詳しい会話のあと、今回の多層的な攻撃をどのように行ったかを説明した。

 Peace氏は、1月に同サイトを「つつき回っていた」時に、不正にアクセス権を獲得できる脆弱性を発見した(さらに同氏は、Lefebvre氏として同サイトの管理パネルにログインするための認証情報も獲得したと述べているが、別の機会に使えることも考えて、その手法については説明したがらなかった)。同氏は2月20日に、64ビット版のディストリビューションイメージ(ISO)の1つをバックドアを追加した修正版と入れ替え、その後同サイト上のダウンロード可能なLinux Mintの「すべてのミラー」を、修正版と入れ替えることを決めたという。

  • このエントリーをはてなブックマークに追加

関連ホワイトペーパー

SpecialPR

連載

CIO
内山悟志「IT部門はどこに向かうのか」
データドリブンな経営
情報通信技術の新しい使い方
米ZDNet編集長Larryの独り言
谷川耕一「エンプラITならこれは知っとけ」
田中克己「2020年のIT企業」
大木豊成「Apple法人ユースの取説」
林雅之「スマートマシン時代」
デジタルバリューシフト
モノのインターネットの衝撃
松岡功「一言もの申す」
三国大洋のスクラップブック
大河原克行のエンプラ徒然
今週の明言
アナリストの視点
コミュニケーション
情報系システム最適化
モバイル
モバイルファーストは不可逆
通信のゆくえを追う
スマートデバイス戦略
セキュリティ
ベネッセ情報漏えい
ネットワークセキュリティ
セキュリティの論点
OS
XP後のコンピュータ
スペシャル
より賢く活用するためのOSS最新動向
HPE Discover
Oracle OpenWorld
AWS re:Invent 2015 Report
「Windows 10」法人導入の手引き
北川裕康「データアナリティクスの勘所」
Windows Server 2003サポート終了へ秒読み
米株式動向
マーケティングオートメーション
AWS re:Invent 2014
Teradata 2014 PARTNERS
Dreamforce 2014
Windows Server 2003サポート終了
実践ビッグデータ
VMworld 2014
中国ビジネス四方山話
日本株展望
ベトナムでビジネス
アジアのIT
10の事情
エンタープライズトレンド
クラウドと仮想化
NSAデータ収集問題