Un nou video prezintă atacul de inginerie socială desfășurat pe parcursul mai multor ani, prin care s-a instalat o ușă secretă în infrastructura SSH critică a sistemului Linux.
Prezentare generală
Veritasium detaliază cum un hacker pseudonim numit Jia Tan a petrecut ani de zile infiltrându-se în proiectul XZ Utils pentru a planta o ușă din dos în sistemul SSH al Linux.
Inginerul Microsoft Andres Freund a descoperit accidental exploit-ul în martie 2024 după ce a observat o întârziere de 500 de milisecunde la autentificările SSH.
Ușa din dos (acest backdoor), evaluată cu scorul maxim CVSS de 10, era la câteva săptămâni distanță de a ajunge pe milioane de servere înainte de a fi descoperită.
