CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • French Days
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • French Days
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Cet homme s'appelle Andres Freund, il est ingénieur chez Microsoft et il vous a peut-être sauvé la vie sans que vous le sachiez
Profil de NilloF,  Jeuxvideo.com
NilloF - Journaliste jeuxvideo.com

Alors que tout le monde profitait des premiers jours de beaux temps, un ingénieur logiciel a utilisé son ingéniosité et sa curiosité pour empêcher une importante cyberattaque et ainsi sauver le monde.

27 626 vues

Un héros de l’ombre

Il y a deux semaines, alors que la plupart d'entre nous étaient en train de profiter des premiers vrais rayons de soleil, Andres Freund, un ingénieur allemand de Microsoft âgé de 38 ans, a peut-être sauvé le monde d'une cyberattaque importante. Cet ingénieur logiciel est spécialisé dans le développement de logiciels de base de données open source connus sous le nom de PostgreSQL. Et dans le cadre de ses fonctions, il doit effectuer des contrôles de maintenance réguliers, ce qui nous amène au vendredi 29 mars 2024.

En effectuant ses contrôles de maintenance de routine, Andres Freund a découvert quelque chose d'anormal. L'ingénieur logiciel utilise un outil spécifique appelé SSH pour accéder à des ordinateurs distants sur Internet. Le processus est généralement fluide et transparent, mais il était extrêmement lent ce jour-là. Ce ralentissement a incité l'ingénieur à enquêter sur le problème, ce qui s'est avéré très alarmant. Il a trouvé du code malveillant enfoui dans un progiciel appelé XZ Utils. L'outil compresse et décompresse les données fonctionnant sur le système d'exploitation Linux.

Une menace d’envergure mondiale

Alors que la plupart des outils logiciels sont sensibles aux bugs (en particulier lorsque de nouvelles mises à jour sont déployées), Andres Freund affirme qu'il ne s'agissait pas d'une erreur ou d'un bug. Au lieu de cela, l'ingénieur logiciel pense que la porte dérobée a été intentionnellement placée sur le programme pour semer le chaos. En conséquence, l'attaquant pouvait accéder à la connexion SSH d'un utilisateur et exécuter son code à l'insu de l'utilisateur. L'ingénieur a admis qu'il ne croyait pas ses conclusions initiales, mais après avoir effectué plus de tests et d'analyses, les résultats ont finalement dissipé le doute. Par conséquent, il a partagé ses découvertes avec un groupe de développeurs de logiciels open source pour examiner les conclusions et proposer une solution plausible.

Heureusement, les développeurs ont pu trouver un correctif aux problèmes en quelques heures. Alex Stamos, responsable de la confiance chez SentinelOne, a félicité Andres Freund pour sa découverte et sa rapidité d'action lors d'un entretien avec le New York Times : « Cela aurait pu être la porte dérobée la plus répandue et la plus efficace jamais implantée dans un produit logiciel. »

Les détails sur le pirate informatique à l'origine de cette attaque restent minces, bien que les chercheurs qui se penchent sur la question aient remarqué des changements subtils dans XZ Utils depuis 2022. Cependant, les spécialistes pensent qu'un groupe de pirates informatiques a utilisé le pseudonyme Jia Tan pour infiltrer le système. Les attaquants ont utilisé un stratagème sophistiqué pour gagner lentement la confiance des développeurs, leur permettant finalement de grimper rapidement les échelons, de suggérer du code de programme à devenir des mainteneurs qui examinent et approuvent les changements suggérés.

Hack / Attaque
Commentaires
Vous devez être connecté pour poster un commentaire.
Shiba_the_Inu Shiba_the_Inu
MP
Niveau 59
le 12 avr. à 13:50

Malheureusement, les limites de l'open source... Il y avait le même type d'histoire sur VLC, avec un gars qui proposait des trucs régulièrement, mais un jour le morceau était plus gros qu'habituellement, ce qui avait éveillé les soupçons de certains, et ils ne l'ont plus jamais revu après.

Lire la suite...
Les jeux attendus
1
Grand Theft Auto VI
2025
2
Star Wars Outlaws
30 août 2024
3
Senua's Saga : Hellblade II
21 mai 2024
4
Solo Leveling : Arise
05 mai 2024
5
Kingdom Come Deliverance 2
2024
La vidéo du moment