«Ils ont failli avoir accès à 90% des ordinateurs du monde»

© Markus Spiske via Unsplash
Boas Erez: Qu’est-ce que Andres Freund a mis au jour un peu par hasard en avril 2024?
Ceki Gülcü: Freund a découvert une anomalie dans le fonctionnement d’un code de compression de données faisant partie des XZ Utils. Ceux-ci tirent leur importance de ce qu’ils sont utilisés dans le protocole d’échange sécurisé ssh. Il s’est avéré que l’anomalie découverte était due à la tentative d’installer une «porte dérobée», qui aurait permis de faire entrer en secret des commandes exécutables sur n’importe quel ordinateur utilisant ssh.
Cela aurait concerné combien d’ordinateurs dans le monde?
Ceux qui ont essayé d’installer la porte dérobée ont failli avoir accès à 90% des ordinateurs du monde, et ils ont échoué de peu!
Comment cela aurait-il été possible?
De nos jours, dès qu’une machine est connectée à internet, elle est accessible via le protocole ssh. Il n’y a plus la nécessité d’avoir une connexion physique directe, comme un câble, pour relier le lieu d’où part une commande – par exemple un clavier, et le lieu où cette commande est exécutée – par exemple un écran. De plus, l’autorisation d’accès aux machines n’est pas demandée aux utilisateurs finaux. Ce sont en quelque sorte les machines qui se font confiance entre elles, en tout cas elles ne mettent pas en doute la validité du protocole ssh. Ainsi, si on arrivait à modifier le programme informatique qui régit ce protocole de manière à rendre invisible le passage de commandes malveillantes, alors on pourrait faire faire n’importe quoi à...
Ce contenu est réservé aux abonnés
En vous abonnant, vous soutenez un média indépendant, sans publicité ni sponsor, qui refuse les récits simplistes et les oppositions binaires.
Vous accédez à du contenu exclusif :
-
Articles hebdomadaires pour décrypter l’actualité autrement
-
Masterclass approfondies avec des intervenants de haut niveau
-
Conférences en ligne thématiques, en direct ou en replay
-
Séances de questions-réponses avec les invités de nos entretiens
- Et bien plus encore…
Déjà abonné ? Se connecter
À lire aussi














