Software ausgetauscht

IRC-Server hatte monatelang eine Backdoor im Code

Die Entwickler der Open-Source-Software UnrealyIRCd berichten, dass ihre Software durch eine schädliche Version ersetzt wurde.

Laut Aussage der Entwickler wurde das UnrealIRCd-Projekt infiltriert. Version 3.2.8.1 wurde schon vor einigen Monaten durch eine verseuchte Variante ersetzt. Die darin enthaltene backdorr erlaubt es jeglichen Befehl mit den Rechten des Anwenders, der ircd gestartet hat, auszuführen. Die Hintertür lässt sich jederzeit öffnen. Die Entwickler sagen, dass Benutzer-Restriktionen ausgehebelt werden können.

Infiltriert: Die Entwickler mussten einen peinlichen Vorfall beichten.
Infiltriert: Die Entwickler mussten einen peinlichen Vorfall beichten.

Die Software wurde im November 2009 ersetzt. Da dies sehr peinlich sei, wollen die Entwickler Maßnahmen treffen, dass so ein Vorfall nie wieder vorkommt oder zumindest viel schneller bemerkt wird. Ebenso will man die Versionen mit PGP/GPG digital signieren, auch wenn in der Praxis wenig Menschen diese Art Prüfung nutzen.