ΚΛΕΙΣΙΜΟ
Αυτός ο Βαρτζόπουλος (και «καραμανλικός» τρομάρα του) πόσα «κιλά» πολιτικά χαζός είναι;

ΗΠΑ: Αποφεύχθηκε κατά τύχη μεγάλης κλίμακας κυβερνοεπίθεση

Ανακαλύφθηκε κερκόπορτα σε λογισμικό ανοιχτού κώδικα το οποίο χρησιμοποιείται σε εκατομμύρια διακομιστές παγκοσμίως

ΗΠΑ: Αποφεύχθηκε κατά τύχη μεγάλης κλίμακας κυβερνοεπίθεση

Ο Γερμανός προγραμματιστής Άντρεας Φρόιντ εξέταζε τις επιδόσεις ενός σχετικά άγνωστου προγράμματος όταν αντιλήφθηκε κάτι ασυνήθιστο. Η ανακάλυψή του προκάλεσε δέος στην βιομηχανία λογισμικού και ανησυχία στους Αμερικανούς αξιωματούχους.

Ο Φρόιντ, ο οποίος εργάζεται για τη Microsoft στο Σαν Φρανσίσκο, διαπίστωσε ότι η τελευταία έκδοση του «XZ», μιας σουίτας εργαλείων ανοιχτού κώδικα, είχε εσκεμμένα παγιδευτεί από έναν εκ των δημιουργών του, μια κίνηση που θα μπορούσε να είχε ανοίξει κερκόπορτα σε εκατομμύρια διακομιστές σε όλο τον κόσμο.

Ειδικοί κυβερνοασφάλειας δήλωσαν στο Reuters πως η παρατηρητικότητα του Φρόιντ έσωσε τον κόσμο από μια κρίση ψηφιακής ασφάλειας.

«Γλιτώσαμε παρά τρίχα» είπε ο Σάτναμ Νάραγκ, ερευνητής της εταιρείας κυβερνοασφάλειας Tenable. «Είναι μια από αυτές τις φορές που σκουπίζεις τον ιδρώτα από τα φρύδια και λες πως ήμασταν τυχεροί αυτή τη φορά».

Ο χάκερ δεν αποκλείεται να εργάζεται για κάποια ξένη υπηρεσία πληροφοριών

Το περιστατικό επαναφέρει στο προσκήνιο το ζήτημα της ασφάλειας του λογισμικού ανοιχτού κώδικα, δωρεάν προγραμμάτων που αναπτύσσονται από εθελοντές αλλά χρησιμοποιούνται ευρέως στη βιομηχανία του Διαδικτύου.

Το XZ, μια σουίτα εργαλείων συμπίεσης αρχείων, η οποία περιλαμβάνεται σε πολλές διανομές του λειτουργικού συστήματος Linux, αναπτύχθηκε αρχικά από έναν και μόνο προγραμματιστή, τον Λάσι Κόλιν.

Σε μήνυμα που ανάρτησε στο Διαδίκτυο τον Ιούνιο του 2022, ο Κόλιν ανέφερε ότι αντιμετώπιζε «μακροπρόθεσμα θέματα ψυχικής υγείας» και ότι συνεργαζόταν πλέον με έναν νέο προγραμματιστή, τον Τζία Ταν.

Καταχωρίσεις στο αποθετήριο ανοιχτού κώδικα Github δείχνουν ότι ο ρόλος του Ταν γρήγορα επεκτάθηκε. Μέχρι το 2023 ο κώδικας που έγραφε ενσωματωνόταν αυτούσιος στο XZ, ένδειξη ότι ήταν πλέον έμπιστο μέλος της προσπάθειας.

Μέσα σε λίγους μήνες, μια σχεδόν αόρατη κερκόπορτα είχε ενσωματωθεί στο λογισμικό.

Ειδικοί ασφάλειας πιστεύουν πλέον ότι ο Ταν είναι χάκερ που δεν αποκλείεται να εργάζεται για κάποια ξένη υπηρεσία πληροφοριών.

«Δεν πρόκειται για υπόθεση νηπιαγωγείου» είπε ο Όμκαρ Αρασαράτναμ, γενικός διευθυντής του Open Source Security Foundation. Ο κρυφός κώδικας «είναι απίστευτα προηγμένος» εξήγησε.

Η κερκόπορτα δεν θα είχε γίνει αντιληπτή αν ο Φρόιντ, ο προγραμματιστής της Microsoft, δεν είχε παρατηρήσει ότι ανά διαστήματα το XZ χρησιμοποιούσε περισσότερη επεξεργαστική ισχύ από ό,τι θα αναμενόταν.

Ο διευθύνων σύμβουλος της Μcrosoft Σάτια Ναντέλα συνεχάρη τον Φρόιντ το Σαββατοκύριακο, γράφοντας στο Χ πως ο προγραμματιστής «με την περιέργεια και την αφοσίωσή του, μπόρεσε να βοηθήσει όλους μας».

Εκ μέρους της αμερικανικής κυβέρνησης, η υποδιευθύντρια Εθνικής Κυβερνοασφάλειας Αντζάνα Ράτζαν δήλωσε στο Politico πως «υπάρχει μεγάλη συζήτηση για το τι χρειάζεται να κάνουμε» για την ασφάλεια του λογισμικού ανοιχτού κώδικα.

Παραμένει ωστόσο ασαφές αν οι εταιρείες τεχνολογίας θα βοηθήσουν στην προσπάθεια, δεδομένου ότι οι δημιουργοί ανοιχτού κώδικα διαμαρτύρονται συχνά ότι οι επιχειρήσεις τούς ζητούν να λύσουν προβλήματα με δωρεάν προγράμματα που οι ίδιες οι επιχειρήσεις εκμεταλλεύονται για να κερδίζουν δισεκατομμύρια.

Όποια κι αν είναι η λύση, όλοι δείχνουν ότι το περιστατικό του XZ δείχνει ότι κάτι πρέπει να αλλάξει.

Μια φωτογραφία χίλιες λέξεις: Ακολούθησε το pronews.gr στο Instagram για να «δεις» τον πραγματικό κόσμο!

«Ήμασταν πολύ τυχεροί αυτή τη φορά» έγραψε ο Φρόιντ στο Mastodon. «Δεν μπορούμε να βασιστούμε σε αυτό για να πάμε μπροστά.»

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ
ΔΕΙΤΕ ΟΛΑ ΤΑ ΝΕΑ
ΣΧΟΛΙΑΣΤΕ ΤΟ ΑΡΘΡΟ

Tο pronews.gr δημοσιεύει κάθε σχόλιο το οποίο είναι σχετικό με το θέμα στο οποίο αναφέρεται το άρθρο. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το pronews.gr ουδεμία νομική ή άλλα ευθύνη φέρει.

Δικαίωμα συμμετοχής στη συζήτηση έχουν μόνο όσοι έχουν επιβεβαιώσει το email τους στην υπηρεσία disqus. Εάν δεν έχετε ήδη επιβεβαιώσει το email σας, μπορείτε να ζητήσετε να σας αποσταλεί νέο email επιβεβαίωσης από το disqus.com

Όποιος χρήστης της πλατφόρμας του disqus.com ενδιαφέρεται να αναλάβει διαχείριση (moderating) των σχολίων στα άρθρα του pronews.gr σε εθελοντική βάση, μπορεί να στείλει τα στοιχεία του και στοιχεία επικοινωνίας στο [email protected] και θα εξεταστεί άμεσα η υποψηφιότητά του.