{"id":21555,"date":"2021-04-05T13:16:30","date_gmt":"2021-04-05T19:16:30","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21555"},"modified":"2021-04-05T13:16:30","modified_gmt":"2021-04-05T19:16:30","slug":"php-git-backdor","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/php-git-backdor\/21555\/","title":{"rendered":"Se intent\u00f3 comprometer el c\u00f3digo fuente del lenguaje de programaci\u00f3n PHP"},"content":{"rendered":"<p>Atacantes desconocidos <a href=\"https:\/\/news-web.php.net\/php.internals\/113838\" target=\"_blank\" rel=\"noopener nofollow\">intentaron<\/a> recientemente realizar un ataque a la cadena de suministro a gran escala al introducir c\u00f3digo malicioso en el repositorio oficial GIT de PHP. Si los desarrolladores no hubieran notado la puerta trasera a tiempo, este c\u00f3digo podr\u00eda haber terminado en muchos servidores web y dado lugar al <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/supply-chain\/\" target=\"_blank\" rel=\"noopener\">ataque a la cadena de suministro<\/a> m\u00e1s grande de la historia.<\/p>\n<h2>Qu\u00e9 pas\u00f3 con PHP<\/h2>\n<p>Los programadores que desarrollaron el lenguaje de programaci\u00f3n PHP hicieron cambios al c\u00f3digo utilizando un repositorio com\u00fan integrado en el sistema de control de la versi\u00f3n de GIT. Despu\u00e9s de que implementaron sus adiciones, el c\u00f3digo pasa por otra revisi\u00f3n. Durante una revisi\u00f3n de rutina, un desarrollador not\u00f3 una adici\u00f3n sospechosa que estaba marcada en los comentarios como una correcci\u00f3n tipogr\u00e1fica y a\u00f1adida a nombre de Nikita Popov, un desarrollador activo de PHP. Un an\u00e1lisis m\u00e1s detallado revel\u00f3 que era una puerta trasera. Popov no era el autor de dicho cambio.<\/p>\n<p>Verificaciones adicionales mostraron que se hab\u00edan cargado en el repositorio otra adici\u00f3n similar, en esta ocasi\u00f3n atribuida a Rasmus Lerdorf. En cuesti\u00f3n de horas, los programadores atentos la detectaron, de manera que la pr\u00f3xima actualizaci\u00f3n de PHP 8.1 (cuya liberaci\u00f3n anticipada est\u00e1 planeada para finales del a\u00f1o) no incluir\u00e1 la puerta trasera.<\/p>\n<h2>Por qu\u00e9 el c\u00f3digo malicioso fue peligroso<\/h2>\n<p>Una puerta trasera en el repositorio podr\u00eda permitir a los atacantes ejecutar c\u00f3digo malicioso en un servidor web utilizando la versi\u00f3n comprometida de PHP. A pesar de que ha perdido popularidad, PHP sigue siendo el lenguaje de scrip m\u00e1s usado para contenido web; y es usado en alrededor de 80% de los servidores web. Si bien, no todos los administradores actualizan sus herramientas oportunamente, una buena cantidad mantienen sus servidores al d\u00eda para cumplir con las regulaciones de seguridad externa. Si la puerta trasera hubiera llegado a la nueva versi\u00f3n de PHP, lo m\u00e1s probable es que se hubiera esparcido a los servidores web de muchas empresas.<\/p>\n<h2>C\u00f3mo los atacantes introdujeron la puerta trasera<\/h2>\n<p>Los expertos tienen la certeza de que el ataque fue resultado de una vulnerabilidad en el servidor interno GIT, y no se trat\u00f3 de cuentas de desarrollador comprometidas. De hecho, el riesgo de que alguien le atribuya un cambio a otro usuario ya es muy conocido desde hace tiempo; y, despu\u00e9s de este incidente, el equipo de soporte de PHP dej\u00f3 de utilizar el servidor git.php.net y movi\u00f3 el <a href=\"https:\/\/github.com\/php\/php-src\/\" target=\"_blank\" rel=\"noopener nofollow\">repositorio de servicio GitHub<\/a> (que antes solo era un espejo).<\/p>\n<h2>C\u00f3mo mantenerte seguro<\/h2>\n<p><a href=\"https:\/\/www.kaspersky.com\/blog\/devops-security-hybrid\/36021\/\" target=\"_blank\" rel=\"noopener nofollow\">Los ambientes de desarrollo<\/a> son objetivos atractivos para los cibercriminales. Una vez que han comprometido el c\u00f3digo de un producto de software en el que los clientes conf\u00edan, puede llegar a muchos objetivos a la vez mediante un ataque a la cadena de suministro. Millones de usuarios en todo el mundo utilizan los proyectos m\u00e1s populares, de manera protegerlos de maquinaciones externas es particularmente importante.<\/p>\n<ul>\n<li>Comprueba a detalle y con regularidad cada c\u00f3digo de cambio, incluso los supuestamente hayan sido implementados por programadores ilustres y confiables.<\/li>\n<li>Supervisa la seguridad de los servidores y servicios utilizados para desarrollo.<\/li>\n<li>Utiliza <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">plataformas online especializadas<\/a> para que capacites a tus empleados en la detecci\u00f3n de ciberamenazas modernas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>Atacantes desconocidos intentaron a\u00f1adir una puerta trasera al c\u00f3digo fuente del lenguaje de scrip PHP.<\/p>\n","protected":false},"author":2581,"featured_media":21557,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[3377,5050,2180,542],"class_list":{"0":"post-21555","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cadena-de-suministro","9":"tag-php","10":"tag-puerta-trasera","11":"tag-web"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/php-git-backdor\/21555\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/php-git-backdor\/22693\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/php-git-backdor\/18176\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/php-git-backdor\/24485\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/php-git-backdor\/22527\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/php-git-backdor\/25006\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/php-git-backdor\/24293\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/php-git-backdor\/30378\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/php-git-backdor\/9500\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/php-git-backdor\/39191\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/php-git-backdor\/16706\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/php-git-backdor\/17257\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/php-git-backdor\/14645\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/php-git-backdor\/26473\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/php-git-backdor\/30362\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/php-git-backdor\/26869\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/php-git-backdor\/23725\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/php-git-backdor\/29068\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/php-git-backdor\/28865\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/puerta-trasera\/","name":"puerta trasera"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21555","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21555"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21555\/revisions"}],"predecessor-version":[{"id":21558,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21555\/revisions\/21558"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21557"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21555"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21555"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21555"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}