Linux「kernel.org」クラッキング事件発生から2年、調査報告書は未発表
![](https://image.news.livedoor.com/newsimage/8/f/8f7bf_88_db673798669cadcda560fed0a4cb458a.png)
By Kenneth Rougeau
今をさかのぼること2年前の2011年9月2日、Linuxカーネルのアーカイブを公開している「kernel.org」のサーバがトロイの木馬の侵入被害にあっていたことが公表されました。Linuxのコードソースを提供するサーバが汚染されたというこの事件ですが、事件発生から2年を経た2013年の段階においてもまだ調査報告書が発表されていない状態になっています。
Who rooted kernel.org servers two years ago, how did it happen, and why? | Ars Technica
http://arstechnica.com/security/2013/09/who-rooted-kernel-org-servers-two-years-ago-how-did-it-happen-and-why/
![](http://i.gzn.jp/img/2013/09/25/no-report-on-2011-linux-attack/cap.png)
![](http://i.gzn.jp/img/2013/09/25/no-report-on-2011-linux-attack/01.jpg)
By Torkild Retvedt
その後、サイトは同年10月5日に再オープンして復旧した……というこの事件ですが、いまだに「誰が」「どうやって」「何台のマシンに」進入し「何を行ったのか」は明らかにされていません。
azimuth security社のシニア・セキュリティ・リサーチャーのDan Rosenberg氏は「ユーザーは、事後の対策において透明性が見られないことにちょっと失望しているのではないかと、私はユーザーの一人として思う。詳細が明らかにならない限り、今回の事件の原因にどの程度の過失があったのかを明らかにすることは不可能だと言っていい。」と語ります。
Linuxカーネルのデベロッパーであるグレッグ・クロー=ハートマン氏は「まだ調査は完了しておらず、報告書を発表する予定もまだ立っていない」と語っていますが、同時に「侵入者はソースコードを改ざんできなかったので、Linuxがコンパイルされている何万というシステムに影響はない」とする予備調査報告書の内容には絶対の自信があることも明らかにしています。
システムの変更記録は「Git」と呼ばれるトラッキングシステムによって管理されており、変更が加えられた際には世界中に分散して保管されているログファイルにも記録される仕組みになっています。それにより、もし特定の場所でログ修正が行われていたとしても、それは不正な改ざんであるということが判るようになっています。クロー=ハートマン氏は「事件の後、kernel.orgのシステムは一から再構築され、新しい各種ツールと手法が導入されている。」としながらも詳細についてのコメントは避けました。
![](http://i.gzn.jp/img/2013/09/25/no-report-on-2011-linux-attack/02.jpg)
By Dan Anderson.
しかし、システムへの裏口「バックドア」や悪質なコードが密かに書き入れられたことを示す証拠も見つかっていないことから、世界有数のソフトウェア開発組織のセキュリティが突破されたこの事件は大きな懸案として影を落としています。国家レベルによる大規模ハッキングや、シリコンチップにサイバー攻撃可能な未知のバックドアが発見されるなど、サイバー時代ならではの事件が世界を席巻する時代だからこそ、透明性を高く持ち、何が行われたかを明らかにすることが必要と言えるのではないでしょうか。
![](http://i.gzn.jp/img/2013/09/25/no-report-on-2011-linux-attack/03.jpg)
By Martin Eckert