The xz sshd backdoor rabbithole goes quite a bit deeper
The xz sshd backdoor rabbithole goes quite a bit deeper

原始链接: https://twitter.com/bl4sty/status/1776691497506623562

请切换到支持的浏览器以继续使用 twitter.com。 您可以在我们的帮助中心查看支持的浏览器列表。 帮助中心 服务条款 隐私政策 Cookie 政策 版本说明 广告信息 © 2024 X Corp.

本文讨论了在名为“liblzma”的流行软件库中发现的后门。 该后门是几年前插入的,直到最近开发人员在性能测试期间注意到异常行为时才被发现。 文本表明,国家资助的组织可能对这种秘密行动负责,因为它们拥有开展此类活动所需的资源和动机。 不过,作者强调,这并不是决定性的证据,可能还有其他解释。 该后门似乎实施得很差,导致性能和检测不一致。 尽管进行了广泛的审查,但仍不清楚攻击者如何在不留下痕迹的情况下插入后门,以及它如何隐藏这么长时间。 作者还分享了有关该主题的各种理论,从受损的维护者到恶作剧者,以及外国参与者的潜在参与。 总体而言,文本对攻击的复杂性表示惊讶,并强调了识别和减轻此类威胁的挑战。
相关文章

原文
Twitter

Please switch to a supported browser to continue using twitter.com. You can see a list of supported browsers in our Help Center.

Help Center

Terms of Service Privacy Policy Cookie Policy Imprint Ads info © 2024 X Corp.

联系我们 contact @ memedata.com