C|Net meldt, evenals SlashDot, dat de FTP-server van de Free Software Foundation (FSF) is gehackt. Het betreft de server ftp.gnu.org welke gebruikt wordt voor het hosten van diverse GNU-projecten zoals automake, gcc en autoconf welke onder andere bij veel Linux-distributies worden meegeleverd.
Het grootste probleem is dat de cracker hierdoor toegang had tot de broncode welke als betrouwbaar wordt beschouwd en door veel mensen wordt geïnstalleerd en gebruikt. De cracker had de mogelijkheid om de broncode zo aan te passen dat een bepaald programma bijvoorbeeld een trojan-horse met zich meedraagt. Aangezien volgens een officieel statement van de FSF de hack al in maart van dit jaar heeft plaatsgevonden is er een kans dat ook oudere bestanden ongemerkt aangepast zijn. Ook de backups na die datum zijn mogelijk niet betrouwbaar, waardoor er een flink aantal bestanden met de hand opnieuw op de server moeten worden gezet.
De hack is verricht met gebruikmaking van de zogenaamde ptrace-bug in de Linux-kernel. De aanval op de FTP-server van de FSF is op de dag gebeurd dat deze ptrace-bug is bekend gemaakt. De ptrace-bug maakt het mogelijk om, wanneer men een gebruikersaccount op de server heeft, eenvoudig root-gebruikersrechten te verkrijgen zonder dat men hiervoor toestemming heeft. Om een herhaling van deze problemen te voorkomen worden alle bestanden op de GNU ftp-server voorzien van een GPG-handtekening door een betrouwbaar persoon:
The attacker compromised the project's servers to the root level, gaining complete control over the system, according to the GNU Project. The attack was carried out using an exploit that was revealed on March 17, and for which a patch only became available a week later. During that week, the intruder compromised the system and installed a piece of malicious code known as a Trojan horse, according to evidence found on the machine.