เว็บไซต์ Linux Mint โดนแฮ็ก และไฟล์ ISO ของ Linux Mint ถูกสับเปลี่ยนเป็นเวอร์ชันที่แอบฝัง backdoor มาในระบบด้วย
เหตุการณ์เกิดขึ้นเมื่อวานนี้ (20 ก.พ. 59) ใครที่ดาวน์โหลดไฟล์ ISO ของ Linux Mint 17.3 Cinnamon ควรตรวจสอบค่า checksum กับไฟล์ที่ถูกต้องทันที ในกรณีที่ติดตั้งไปแล้ว ให้ตัดเน็ตก่อน แล้วเช็คว่าในระบบมีไฟล์ /var/lib/man.cy หรือไม่ ถ้ามีแปลว่าเป็นเวอร์ชันที่โดนวาง backdoor ซึ่งทางทีมงานขอให้ล้างเครื่องแล้วติดตั้งใหม่
ตอนนี้เว็บไซต์ Linux Mint ยังล่มอยู่ครับ แต่ไฟล์ ISO สามารถดาวน์โหลดได้จาก mirror อื่น
ที่มา - Linux Mint Blog
ค่า MD5 checksum ที่ถูกต้องของไฟล์แท้ (ถ้าผิดจากนี้แปลว่าปลอม)
6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-cinnamon-32bit.iso
e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-cinnamon-64bit.iso
30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-cinnamon-nocodecs-32bit.iso
3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-cinnamon-nocodecs-64bit.iso
df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-cinnamon-oem-64bit.iso
Comments
คนเริ่มใช้เยอะก็เริ่มตกเป็นเป้าโจมตีล่ะ
ใช้ windows โหลดนี่ก็ checksum ยากหน่อยแฮะ :/
โหลดผ่าน Bittorrent น่าจะช่วยได้อยู่ครับ
มีให้โหลด แต่เป็น console
ทำไมของพวกนี้ไม่ bundle มาเลยนะ คลิกขวา properties ดูได้เลยอะไรแบบนี้
ค่า hash มันต้องคำนวนจากเนื้อหาทั้งหมดของไฟล์ ยิ่งไฟล์ใหญ่ยิ่งใช้เวลานาน อีกอย่างนึงมันมีหลายการคำนวนหลายแบบด้วยครับ ไม่ได้มีแค่แบบเดียว
โปรแกรมแบบ ui ผมก็เคยเห็นนะครับ แต่จำไม่ได้แล้ว
bundle อะไรมาครับ โปรแกรมคำนวณ hash? ถ้ากลัวว่าโหลดจากแหล่งไม่น่าเชื่อถือแล้วไฟล์อาจจะถูกเปลี่ยนแปลง จะให้เชื่อโปรแกรมคำนวณ hash ที่โหลดมาพร้อมกัน????
lewcpe.com , @wasonliw
เขาน่าจะหมายถึง การตรวจดู hash ควรจะ bundle มากับ Windows ผู้ใช้จะได้ไม่ต้องไปสรรหามาติดตั้งเองให้ยุ่งยากน่ะ :)
~ HudchewMan's Station & @HudchewMan ~
อ่อ งั้นตอบใหม่คือใน Windows ตัว installer มันมีระบบ Cert ของผู้ผลิตมาอยู่แล้วครับ กระบวนการเลยเป็นอีกแบบ ต่างจากโลกลินุกซ์ ที่มักมี sha1sum sha256sum มาให้ในตัว
lewcpe.com , @wasonliw
try hashtab
+1
ใช้ดีมากครับตัวนี้ ฟรีแล้วก็ออกเวอร์ชั่นใหม่ตามเทรนด์ Hash ใหม่ๆมาตลอด
+2
+3
ผมก็ใช้ HashTab นี่แหละครับ สะดวกดี
ใช้ Windows Powershell คำนวณค่า hash ได้นะ
7-Zip มีตัวคำนวณ Checksum ติดมาด้วยครับ ลง 7-Zip แล้วมันจะมาอยู่ใน Context Menu เลย
http://mirror1.ku.ac.th http://mirror.adminbannok.com ยังดาวน์โหลดได้ปกติครับ