Hack des Docker-Hubs – 190.000 betroffene Konten

Noch eine Nachricht für Entwickler, die den Docker-Hub verwenden und dort ein Benutzerkonto haben. Der Docker-Hub wurde gehackt und Konteninhaber sollten vorsorglich ihre Anmeldedaten ändern.


Anzeige

Die Info ist bereits vor einigen Tagen durchgesickert: Nicht autorisierte Personen hatten Zugriff auf den Docker-Hub. Docker wurde am 25. April 2019 über den unbefugten Zugriff auf eine Hub-Datenbank informiert. Den Angreifern gelang der Zugriff auf sensible Informationen für etwa 190.000 Benutzerkonten. Die so abgegriffenen Informationen enthielten einige Benutzernamen und Hash-Passwörter sowie Token für GitHub- und Bitbucket-Repositories.

Die Token ermöglichen es Entwicklungsteams, ihre Docker-Abbilder  automatisch auf dem Docker Hub neu zu erstellen. Daher bedeutet die Offenlegung der Tokens, dass es einem Angreifer möglich ist, ein Docker-Image zu modifizieren und neu zu erstellen. Die Änderungen sind aber abhängig von den im Token gespeicherten Berechtigungen. Das ist aber ein typisches Angriffsszenario in der Lieferkette (supply chain).

Die betroffenen Konteninhaber sollten von den Betreibern des Docker-Hub inzwischen eine Benachrichtigung über den Hack erhalten haben:

On Thursday, April 25th, 2019, we discovered unauthorized access to a single Hub database storing a subset of non-financial user data. Upon discovery, we acted quickly to intervene and secure the site.

We want to update you on what we've learned from our ongoing investigation, including which Hub accounts are impacted, and what actions users should take.

Here is what we've learned:

During a brief period of unauthorized access to a Docker Hub database, sensitive data from approximately 190,000 accounts may have been exposed (less than 5% of Hub users). Data includes usernames and hashed passwords for a small percentage of these users, as well as Github and Bitbucket tokens for Docker autobuilds.

Actions to Take:

– We are asking users to change their password on Docker Hub and any other accounts that shared this password.

– For users with autobuilds that may have been impacted, we have revoked GitHub tokens and access keys, and ask that you reconnect to your repositories and check security logs to see if any unexpected actions have taken place.

– You may view security actions on your GitHub or BitBucket accounts to see if any unexpected access has occurred over the past 24 hours -see and https://bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where

– This may affect your ongoing builds from our Automated build service. You may need to unlink and then relink your Github and Bitbucket source provider as described in https://docs.docker.com/docker-hub/builds/link-source/

We are enhancing our overall security processes and reviewing our policies. Additional monitoring tools are now in place.

Our investigation is still ongoing, and we will share more information as it becomes available.

Thank you,

Kent Lamb Director of Docker Support

Nutzer werden aufgefordert, ihr Kennwort für den Docker-Hub (und alle Konten mit den gleichen Anmeldedaten) zu ändern. Weiterhin haben die Betreiber die GitHub Tokens erneuert. Benutzer sollten die Log-Files prüfen, ob unberechtigte Zugriffe stattgefunden haben, um Veränderungen an den Docker-Builds auszuschließen. Ein paar deutschsprachige Informationen lassen sich in diesem Heise-Beitrag nachlesen. Irgend jemand unter den Blog-Lesern, der mit dem Docker-Hub arbeitet?


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.