kernel.org服務器入侵至今沒有公布調查報告
在黑客入侵Linux內核官網kernel.org服務器兩年之后,官方至今沒有公布關于此次事件的正式調查報告。
攻擊者入侵的時間不晚于2011年8月12日,其行動至少16天沒被人發覺。入侵期間,攻擊者能監視kernel.org服務器上用戶的活動。黑客植入的rootkit Phalanx訪問了大量敏感數據,其中可能包括用于解密電子郵件和遠程登錄服務器的密鑰。kernel.org網站因此關閉了三周多時間,直到10月4日才重新上線,官方表示將會公開有關此次入侵的報告。結果報告到今天還沒有發布。安全研究人員抱怨內核官網的透明度欠缺。內核維護者 Greg Kroah-Hartman表示,調查還沒有完成,報告發布也沒有給出時間表,堅信內核代碼沒有因此受到影響,沒有被人植入后門。他聲稱,kernel.org將會在今年晚些時候發布報告,但沒有打保票。