Восстановление скомпрометированного торрент-хранилища iTorrents.org из резервной копии не решает проблему без внедрения криптографической подписи файлов и устранения самой уязвимости, заявил генеральный директор ООО «РуБэкап» (входит в группу компаний «Астра») Андрей Кузнецов.
По его словам, система резервного копирования в подобной ситуации становится ключевым инструментом устранения последствий атаки. «В данном сценарии система резервного копирования выступает главным инструментом ликвидации последствий, позволяя точно определить масштаб подмены данных и обеспечить основу для криминалистического расследования», — отметил эксперт.
При этом, подчеркнул Кузнецов, восстановление сервиса из бэкапа само по себе проблему не решает: параллельно необходимо устранить уязвимость, через которую произошла первоначальная компрометация. Кроме того, по его мнению, репозиториям стоит внедрять криптографическую подпись торрент-файлов: если каждый легитимный файл будет подписываться закрытым ключом владельца хранилища, зависимые площадки и клиенты смогут автоматически проверять подлинность файлов и отклонять подменённые злоумышленниками версии — даже если те уже успели попасть в раздачу.
Ранее специалисты «Лаборатории Касперского» обнаружили компрометацию iTorrents.org — публичного кэша, из которого торрент-файлы получают сразу несколько независимых трекеров и сервисов. После взлома хранилище могло вместо ожидаемого торрента выдавать пользователю подменённый файл, ведущий к загрузке вредоносной программы. Использование общего кэша позволило атакующим одним ударом охватить сразу несколько площадок вместо последовательного взлома каждой из них.

