ΕΙΔΗΣΕΙΣ, ΝΕΑ ΓΙΑ ΤΕΧΝΟΛΟΓΙΑ
Κυβερνοασφάλεια: Πώς μια παρολίγον κυβερνοεπίθεση τρόμαξε τις ΗΠΑ και τις εταιρείες τεχνολογίας
Κερκόπορτα εντοπίστηκε σε λογισμικό ανοιχτού κώδικα που χρησιμοποιείται σε εκατομμύρια διακομιστές σε όλο τον κόσμο.
![Κυβερνοασφάλεια: Πώς μια παρολίγον κυβερνοεπίθεση τρόμαξε τις ΗΠΑ και τις εταιρείες τεχνολογίας Κυβερνοασφάλεια: Πώς μια παρολίγον κυβερνοεπίθεση τρόμαξε τις ΗΠΑ και τις εταιρείες τεχνολογίας](include/images/nopic.jpg)
Ο γερμανός προγραμματιστής Άντρες Φρόιντ έλεγχε τις επιδόσεις ενός μάλλον άγνωστου προγράμματος όταν παρατήρησε κάτι περίεργο. Αυτό που ανακάλυψε έφερε ανατριχίλα στη βιομηχανία λογισμικού και προκάλεσε ανησυχία σε αμερικανούς αξιωματούχους.
Ο Φρόιντ, ο οποίος εργάζεται για τη Microsoft στο Σαν Φρανσίσκο, διαπίστωσε ότι η τελευταία έκδοση του «XZ», μιας σουίτας εργαλείων ανοιχτού κώδικα, είχε εσκεμμένα παγιδευτεί από έναν εκ των δημιουργών του, μια κίνηση που θα μπορούσε να είχε ανοίξει κερκόπορτα σε εκατομμύρια διακομιστές σε όλο τον κόσμο.
Ειδικοί κυβερνοασφάλειας δήλωσαν στο Reuters πως η παρατηρητικότητα του Φρόιντ έσωσε τον κόσμο από μια κρίση ψηφιακής ασφάλειας.
«Γλιτώσαμε παρά τρίχα» είπε ο Σάτναμ Νάραγκ, ερευνητής της εταιρείας κυβερνοασφάλειας Tenable. «Είναι μια από αυτές τις φορές που σκουπίζεις τον ιδρώτα από τα φρύδια και λες ‘Ήμασταν τυχεροί αυτή τη φορά».
Το περιστατικό επαναφέρει στο προσκήνιο το ζήτημα της ασφάλειας του λογισμικού ανοιχτού κώδικα, δωρεάν προγραμμάτων που αναπτύσσονται από εθελοντές αλλά χρησιμοποιούνται ευρέως στη βιομηχανία του Διαδικτύου.
Εθελοντές
Το XZ, μια σουίτα εργαλείων συμπίεσης αρχείων, η οποία περιλαμβάνεται σε πολλές διανομές του λειτουργικού συστήματος Linux, αναπτύχθηκε αρχικά από έναν και μόνο προγραμματιστή, τον Λάσι Κόλιν.
Τα τελευταία χρόνια φαίνεται πως βρίσκεται υπό πίεση.
Σε μήνυμα που ανάρτησε στο Διαδίκτυο τον Ιούνιο του 2022, ο Κόλιν ανέφερε ότι αντιμετώπιζε «μακροπρόθεσμα θέματα ψυχικής υγείας» και ότι συνεργαζόταν πλέον με έναν νέο προγραμματιστή, τον Τζία Ταν.
Καταχωρίσεις στο αποθετήριο ανοιχτού κώδικα Github δείχνουν ότι ο ρόλος του Ταν γρήγορα επεκτάθηκε. Μέχρι το 2023 ο κώδικας που έγραφε ενσωματωνόταν αυτούσιος στο XZ, ένδειξη ότι ήταν πλέον έμπιστο μέλος της προσπάθειας.
Μέσα σε λίγους μήνες, μια σχεδόν αόρατη κερκόπορτα είχε ενσωματωθεί στο λογισμικό.
Ειδικοί ασφάλειας πιστεύουν πλέον ότι ο Ταν είναι χάκερ που δεν αποκλείεται να εργάζεται για κάποια ξένη υπηρεσία πληροφοριών.
«Δεν πρόκειται για υπόθεση νηπιαγωγείου» είπε ο Όμκαρ Αρασαράτναμ, γενικός διευθυντής του Open Source Security Foundation. Ο κρυφός κώδικας «είναι απίστευτα προηγμένος» εξήγησε.
Η κερκόπορτα δεν θα είχε γίνει αντιληπτή αν ο Φρόιντ, ο προγραμματιστής της Microsoft, δεν είχε παρατηρήσει ότι ανά διαστήματα το XZ χρησιμοποιούσε περισσότερη επεξεργαστική ισχύ από ό,τι θα αναμενόταν.
Ο διευθύνων σύμβουλος της Μcrosoft Σάτια Ναντέλα συνεχάρη τον Φρόιντ το Σαββατοκύριακο, γράφοντας στο Χ πως ο προγραμματιστής «με την περιέργεια και την αφοσίωσή του, μπόρεσε να βοηθήσει όλους μας».
Εκ μέρους της αμερικανικής κυβέρνησης, η υποδιευθύντρια Εθνικής Κυβερνοασφάλειας Αντζάνα Ράτζαν δήλωσε στο Politico πως «υπάρχει μεγάλη συζήτηση για το τι χρειάζεται να κάνουμε» για την ασφάλεια του λογισμικού ανοιχτού κώδικα.
Παραμένει ωστόσο ασαφές αν οι εταιρείες τεχνολογίας θα βοηθήσουν στην προσπάθεια, δεδομένου ότι οι δημιουργοί ανοιχτού κώδικα διαμαρτύρονται συχνά ότι οι επιχειρήσεις τούς ζητούν να λύσουν προβλήματα με δωρεάν προγράμματα που οι ίδιες οι επιχειρήσεις εκμεταλλεύονται για να κερδίζουν δισεκατομμύρια.
Όποια κι αν είναι η λύση, όλοι δείχνουν ότι το περιστατικό του XZ δείχνει ότι κάτι πρέπει να αλλάξει.
«Ήμασταν πολύ τυχεροί αυτή τη φορά» έγραψε ο Φρόιντ στο Mastodon. «Δεν μπορούμε να βασιστούμε σε αυτό για να πάμε μπροστά.
ot.gr
- ΛΑΡΙΣΑ | 27.07.2024 | 14:02
Ο Λάκης Λαζόπουλος ξανά στο Θεσσαλικό Θέατρο! Αναλαμβάνει χρέη συμβούλου - ΘΕΣΣΑΛΙΑ | 27.07.2024 | 13:52
Από την Αθήνα στη Μακεδονία σε χρόνο ρεκόρ -Ο νέος αυτοκινητόδρομος συνδέει και Βόλο με Ηγουμενίτσα - ΛΑΡΙΣΑ | 27.07.2024 | 13:39
Ποτέ δεν είναι αργά: Η Πετρούλα Μπρεντάνου μαμά 4 παιδιών πέρασε 1η στη Νοσηλευτική Λάρισας - ΛΑΡΙΣΑ | 27.07.2024 | 13:35
Συνελήφθη Λαρισαία κατηγορούμενη για ενδοοικογενειακή βία σε βάρος του συζύγου της που πάτησε το panic button - ΕΛΛΑΔΑ | 27.07.2024 | 13:16
Κοζάνη: Καλλιεργούσαν πάνω από 950 δενδρύλλια κάνναβης – Έκαναν… κάμπινγκ για να τα φυλάνε - ΚΑΡΔΙΤΣΑ | 27.07.2024 | 11:57
Τα τρακτέρ στον Ε-65 βγάζουν την Τρίτη οι αγρότες του Ν. Καρδίτσας διαμαρτυρόμενοι για τις αποζημιώσεις του Daniel - ΛΑΡΙΣΑ | 27.07.2024 | 11:29
STOP έβαλε στο τραμ της Λάρισας η Διαχειριστική Αρχή - ΛΑΡΙΣΑ | 27.07.2024 | 11:26
Λάρισα: Λήψη δειγμάτων από κοντέινερ της εμπορικής αμαξοστοιχίας στα Τέμπη
- ΛΑΡΙΣΑ | 26.07.2024 | 09:05
Πάρκο 560 MWp θα «σκεπάσει» τον Θεσσαλικό κάμπo -στα όρια Λάρισας και Φθιώτιδας - ΛΑΡΙΣΑ | 26.07.2024 | 12:38
Στα γραφεία του ΕΛΓΑ στη Λάρισα αντιδήμαρχοι του δήμου Κιλελέρ ζητούν εξηγήσεις για το φιάσκο των αποζημιώσεων (ΦΩΤΟ) - ΛΑΡΙΣΑ | 26.07.2024 | 14:14
Στρατάκος: Νέο κρούσμα πανώλης σε άλλη περιοχή της Θεσσαλίας- τιμήθηκαν οι 110 κτηνίατροι στην περιφέρεια - ΚΑΡΔΙΤΣΑ | 26.07.2024 | 14:25
Σε ποιές σχολές εισάγονται οι αριστούχοι του Νομού Καρδίτσας (ΦΩΤΟ) - ΚΑΡΔΙΤΣΑ | 26.07.2024 | 18:47
Μεγάλη φωτιά μαίνεται στην περιοχή της Συκεώνας συναγερμός στην Πυροσβεστική Θεσσαλίας - ΕΛΛΑΔΑ | 26.07.2024 | 21:56
Μεσσηνία: Συνελήφθη ο οδηγός της νταλίκας που θέρισε τρία ΙΧ -38χρονη έχασε σύζυγο και μωρό, χαροπαλεύει ο 6χρονος γιος της - ΤΟΠΙΚΑ ΚΑΙ ΠΑΡΑΠΟΛΙΤΙΚΑ | 26.07.2024 | 11:35
«Βράζει ο κάμπος»: Το παρασκήνιο των κακών πληρωμών του ΕΛΓΑ στη Λάρισα για την εξόφληση του Daniel - ΘΕΣΣΑΛΙΑ | 26.07.2024 | 20:18
Πανώλη: Επιβεβαιωμένα κρούσματα και σε περιοχές εκτός ζωνών επιτήρησης (xάρτες)