Os desenvolvedores dizem que desativaram os servidores rapidamente após a descoberta da invasão. Os mantenedores do projeto declararam que a vulnerabilidade utilizada já foi corrigida, e que os servidores foram re-instalados e tiveram suas chaves de assinatura trocadas. Por causa da re-instalação, foi necessário gerar novas chaves de assinatura para cada servidor. E esse é o real motivo para que os usuários atualizem as versões de seus softwares instalados.
Até o momento não foi reportado nenhuma alteração no repositório. Aparentemente os intrusos não conheciam o que eles estavam invadindo, e apenas utilizaram a largura de banda reservada para os servidores.
Saiba Mais:
[1] Heise On-Line: http://www.h-online.com/security/new...ed-911128.html
[2] Tor Project: http://www.torproject.org/index.html.en
[3] Tor Blog: https://blog.torproject.org/blog/tor...ucture-updates