• Ukrajna
  • Egyesült Államok
  • Oroszország
  • történelem
  • Daily News Hungary
hm-logohm-logohm-logohm-logo
  • Külföld
  • Belföld
  • Trend
  • MIX
  • Kult+Múlt
  • Utazás
✕
Rendkívüli hírek
György György · 2024.10.14.
· MIX

A hacker, aki egyedül megmentette az egész internetet

Andrees éppen rutinszoftver-teszteket futtatott, amikor egy szokatlan dolgot vett észre. Egy csúcspont a CPU terhelésében, ami nem tűnt tipikusnak. Nem tűnt nagy problémának, de zavaró volt, és nem tudott rögtön rájönni az okára. Amit azonban Andrees nem tudott, az az volt, hogy ez nem egy egyszerű hiba, hanem egy ügyesen rejtett hátsó ajtó volt, amelyet évek alatt ellenséges erők, talán államilag támogatott hackerek rejtettek el.

Hogy megértsük a történetet, először is bele kell mélyednünk a szoftverfejlesztés világába. Sok szoftver, mint például a Word, vállalati tulajdonban van, és csak a cégnél dolgozó alkalmazottak fejleszthetik tovább. Azonban létezik nyílt forráskódú szoftver is, amelyet bárki láthat és módosíthat. Ez vezetett sok olyan program létrejöttéhez, amelyek az egész digitális infrastruktúránk alapját képezik — számolt be róla fern.

A nyílt forráskódú projekteknek gyakran van néhány karbantartója, akik végső döntéseket hoznak a kód módosításairól. Lasse Collin egy ilyen karbantartó, aki a Linux XZ Utils nevű adatkompressziós eszközén dolgozik. Ez az eszköz számos Linux disztribúció alapvető részét képezi, és arra használják, hogy az adatokat gyorsabban tárolják és továbbítsák.

A probléma kezdete: Lassú karbantartás és egy új segítő

Az elmúlt időszakban két önkéntes fejlesztő, Dennis és Kumar, elégedetlenségét fejezte ki amiatt, hogy Collin túl lassan reagál a változtatási kérelmekre. Az üzeneteikből egyre inkább úgy tűnt, hogy új karbantartóra lenne szükség. Collin végül elárulta, hogy egészségügyi problémái miatt csökkent a munkabírása, és reménykedett, hogy egy új fejlesztő, Gatan, nagyobb szerepet vállalhat a jövőben.

Gatan megjelenése és a hátsó ajtó beépítése

Gatan 2021 elején tűnt fel a GitHub fejlesztői platformon, és elkezdett hozzájárulni más projektekhez, majd 2022-ben az XZ Utils-hez is. Gyorsan a projekt egyik legaktívabb fejlesztőjévé vált, barátságos és segítőkész üzeneteket írt, és gyakran segített másoknak. Munkájának köszönhetően 2022 júniusában társkarban tartóvá lépett elő, és egyre több kontrollt kapott a projekt felett.

Egy idő után Gatan egy változtatást hajtott végre az XZ Utils kódbázisában, amely egy rejtett hátsó ajtót tartalmazott. Ez a hátsó ajtó lehetővé tette volna, hogy illetéktelenek hozzáférjenek a rendszerhez és annak összes adatához, ha aktiválják.

Andrees felfedezése: Az internet megmentése egy hajszálon múlott

2024 márciusában Andrees, aki a Microsoftnál dolgozik és egy nyílt forráskódú projektben is részt vesz, észrevette, hogy az SSH (egy távoli hozzáférést biztosító program) túl sok erőforrást használ. Alaposabb vizsgálódás után rájött, hogy a probléma az XZ Utils frissítéséhez kapcsolódik. Felfedezte, hogy valaki egy rosszindulatú kódot csempészett a szoftverbe, amely lehetővé tette a támadóknak, hogy rejtett módon hozzáférjenek a rendszerekhez.

Andrees gyorsan értesítette a Debian biztonsági csapatát, és nyilvánosságra hozta a felfedezését. Ezzel megakadályozta, hogy a kártékony szoftver elterjedjen, és hatalmas károkat okozzon a globális digitális infrastruktúrában.

A támadás háttere és következményei

Az elemzések alapján gyanú merült fel, hogy Gatan valójában nem egyedül dolgozott. Az incidensben mások, mint például Hans Jansen, Corin és Miso Eater is részt vehettek, akik mind hozzájárultak a hátsó ajtó elterjesztéséhez. A támadás egy mesteri szintű társadalmi mérnöki támadás volt, ahol a támadók manipulálták a résztvevőket, hogy végrehajtsák a kártékony tervüket.

Sok szakértő úgy véli, hogy a támadás államilag támogatott hackerek munkája lehetett, és valószínűleg egy orosz csoport, az APT29 (más néven Cozy Bear) állhat mögötte. Bár közvetlen bizonyíték nincs, a támadás kifinomultsága és módszereik összhangban állnak ezzel a csoporttal.

A tanulság és az open-source közösség jövője

Az eset rávilágított arra, hogy a nyílt forráskódú szoftverek nemcsak hatalmas lehetőségeket, hanem komoly biztonsági kockázatokat is rejtenek magukban. A kritikus infrastruktúránk egy része olyan programokra támaszkodik, amelyeket gyakran csak önkéntesek tartanak fenn, akik szabadidejükben dolgoznak ezeken a projekteken.

Ha a jövőben meg akarjuk védeni digitális rendszereinket, társadalmi szinten kell támogatnunk az open-source közösséget, és megfelelő struktúrákat kell kialakítanunk a biztonságos fejlesztéshez. Andrees FR története egy inspiráló példa arra, hogy a világunknak szüksége van olyan hősökre, akik bármikor készek fellépni és megmenteni az internetet a fenyegetésektől.

Ezeket a cikkeket is érdemes elolvasni:

New Yorkban egy német sisakokból épített piramissal ünnepelték a háború végét
Galaxisunk egy sokkal nagyobb vonzásmedence része lehet

Ha szeretnéd segíteni a HellóMagyar munkatársainak munkáját és a független újságírást,
itt tudod támogatni az oldalunkat
kiberbiztonság tech
Megosztás

Érdemes elolvasni

  • 4 elképesztő régi mesterség, amelyek kivesztek a hétköznapokból

  • Az ufókról rendelkezik bizonyítékkal Mark Zuckerberg, de titkolja?

  • Döbbenetes: vérrel átitatott maja barlangot találtak, szétszabdalt áldozatokkal!

  • Kína titkos kapcsolója egy mozdulattal elpusztíthatja a Nyugat energiahálózatait?

  • Megdöbbentő: még a 30 ezer forintot sem éri el a katások várható nyugdíja – frissítve

  • Vulkán Olaszország alatt: A földmozgások új értelmezése Campi Flegreinél

Kapcsolódó cikkek

Mark Zuckerberg ufó
2025.05.20.

Az ufókról rendelkezik bizonyítékkal Mark Zuckerberg, de titkolja?


Olvasson tovább
féreg
2025.05.20.

Rizsszem alakú féreg fertőzte meg a 10 éves lány egész testét az alulsütött hús miatt


Olvasson tovább
ősember beszél társaihoz nyelv kialakulása
2025.05.19.

A nyelv kialakulása: hogyan tanult meg beszélni az ember?


Olvasson tovább
csillag robbanás univerzum
2025.05.19.

Sokkal korábban elpusztulhat az univerzum, mint hittük


Olvasson tovább
rkk_336x280px

Érdemes elolvasni

stso

Adatkezelési tájékoztató

Süti (cookie) kezelése

Jogi közlemény

Szerzői Jogok

Hirdess velünk

Impresszum

© 2025 HelloMagyar. Minden jog fenntartva! | Szerver: levixdc.hu
Olvastad már?
4 elképesztő régi mesterség, amelyek kivesztek a hétköznapokból

4 elképesztő régi mesterség, amelyek kivesztek a hétköznapokból

Tovább olvasok
<b>Az ufókról rendelkezik bizonyítékkal Mark Zuckerberg, de titkolja?</b>

Az ufókról rendelkezik bizonyítékkal Mark Zuckerberg, de titkolja?

Tovább olvasok
<strong>Döbbenetes: vérrel átitatott maja barlangot találtak, szétszabdalt áldozatokkal!</strong>

Döbbenetes: vérrel átitatott maja barlangot találtak, szétszabdalt áldozatokkal!

Tovább olvasok
<strong>Kína titkos kapcsolója egy mozdulattal elpusztíthatja a Nyugat energiahálózatait?</strong>

Kína titkos kapcsolója egy mozdulattal elpusztíthatja a Nyugat energiahálózatait?

Tovább olvasok
Megdöbbentő: még a 30 ezer forintot sem éri el a katások várható nyugdíja – frissítve

Megdöbbentő: még a 30 ezer forintot sem éri el a katások várható nyugdíja – frissítve

Tovább olvasok
Vulkán Olaszország alatt: A földmozgások új értelmezése Campi Flegreinél

Vulkán Olaszország alatt: A földmozgások új értelmezése Campi Flegreinél

Tovább olvasok
Új, fizetős útszakaszok jönnek júniustól a magyar autópályákon

Új, fizetős útszakaszok jönnek júniustól a magyar autópályákon

Tovább olvasok
<strong>Rizsszem alakú féreg fertőzte meg a 10 éves lány egész testét az alulsütött hús miatt</strong>

Rizsszem alakú féreg fertőzte meg a 10 éves lány egész testét az alulsütött hús miatt

Tovább olvasok
Brooklyn – a második legnagyobb „magyar” város?

Brooklyn – a második legnagyobb „magyar” város?

Tovább olvasok
Valójában ezért halt meg Ötzi, a jégember

Valójában ezért halt meg Ötzi, a jégember

Tovább olvasok
  • 0
  • 1
  • 2
  • 3
  • 4