[HACK] Backdoor en BitchX

Nexus nexus at confluencia.net
Thu Jul 4 13:26:04 CEST 2002


On 3 Jul 2002 at 10:25, zero wrote:

[...]
> solamente ftp.bitchx.org fue modificado, aun así y dado que no es la 
> primera vez que pasa esto en poco tiempo, es importante que se verifique la 
> integridad de los ficheros con las firmas digitales.

	Una vez mas vemos la importancia de las firmas digitales... Lo malo es que en el momento en que los hash md5, o las firmas se validan con claves existentes en 
la maquina comprometida, el engaño puede ser doble.

	En este caso parece que los atacantes no se molestaron en cambiar ni los md5 que se listaban en la web, pero por poder...

	Saludos,
					Javi





More information about the hacking mailing list