Durante un tiempo limitado, hackers consiguieron el control de los servidores que proveen las descargas de imágenes ISO para instalar Linux Mint.
Una de las distribuciones más populares de Linux está comprometida, pues Hackers se apoderaron de los servidores de descarga de la página oficial y reemplazaron las imágenes ISO que están disponibles para la descarga, dichas imágenes ISO reemplazadas tienen puertas traseras mismas que pueden enviar información privada a los hackers.
La versión afectada es Linux Mint 17.3 con el escritorio Cinnamon, debes de tomar precauciones sólo si descargaste la ISO entre el 20 y 21 de Febrero, del presente año. Si la descarga la hiciste vía torrent o por un enlace directo, no hay mucho de que preocuparse, pero si, si lo descargaste de la página oficial.
Entérate si tienes una mala instlación de Linux Mint
Para verificar si tu versión está comprometida, basta con ir al directorio /bar/lib/, si hay un archivo llamado man.cy, tu versión está comprometida y te sugerimos realizar lo siguiente:
- Desconecta tu equipo de la red.
- Hacer copia de seguridad de archivos importantes.
- Formatear e instalar de nuevo el sistema operativo con una ISO genuina
- Cambiar contraseñas de páginas dónde hayas accedido en la instlación no genuina.
Verifica que la nuevo ISO no esté modificada, basta con comparar su firma MD5, deben de coincidir con alguna de las siguientes:
6e7f7e03500747c6c3bfece2c9c8394f linuxmint-17.3-canela-32bit.iso e71a2aad8b58605e906dbea444dc4983 linuxmint-17.3-canela-64bit.iso 30fef1aa1134c5f3778c77c4417f7238 linuxmint-17.3-canela-nocodecs-32bit.iso 3406350a87c201cdca0927b1bc7c2ccd linuxmint-17.3-canela-nocodecs-64bit.iso df38af96e99726bb0a1ef3e5cd47563d linuxmint-17.3-canela -OEM-64bit.iso
Cualquier versión que tengas previamente descargada, es recomendable borrarla y obtener una nueva original.
Las investigaciones preliminares apuntan a Sofia, Bulgaria y a tres presuntos culpables. Linux Mint no ha revelado más al respecto y dijo que contactará a las autoridades y empresas de seguridad para prevenir más daños.
La gente del proyecto actuó rápido para evitar que más usuarios resultaran afectados.
Fuente: LinuxMint