E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Mόλις μια εβδομάδα πριν, ένας προγραμματιστής προέτρεψε μια παγκόσμια κυβερνοεπίθεση

Το όνομά του είναι Andres Freund

Γράφει η ΔΕΣΠΟΙΝΑ ΠΟΛΥΧΡΟΝΙΔΟΥ Δημοσίευση 5/4/2024 | 00:02

Mόλις μια εβδομάδα πριν, ένας προγραμματιστής προέτρεψε μια παγκόσμια κυβερνοεπίθεση
collage

Την περασμένη εβδομάδα, ένας από τους προγραμματιστές στη Microsoft μπορεί να έσωσε το Διαδίκτυο από τεράστια προβλήματα.

Το όνομά του είναι Andres Freund. Είναι ένας 38χρονος μηχανικός λογισμικού που ζει στο Σαν Φρανσίσκο και εργάζεται στη Microsoft. Η δουλειά του περιλαμβάνει την ανάπτυξη ενός λογισμικού βάσης δεδομένων ανοιχτού κώδικα, γνωστό ως PostgreSQL, του οποίου οι λεπτομέρειες πιθανότατα θα σας κούραζαν αν μαθαίνατε με λεπτομέρεια τι ακριβώς κάνει.

Πρόσφατα, ωστόσο, ενώ έκανε κάποια τακτική συντήρηση, ο Andres βρήκε κατά λάθος μια... κερκόπορτα κρυμμένη σε ένα κομμάτι λογισμικού που είναι μέρος του λειτουργικού συστήματος Linux. Η κερκόπορτα ήταν ένα πιθανός οιωνός για μια μεγάλη κυβερνοεπίθεση που οι ειδικοί λένε ότι θα μπορούσε να προκαλέσει τεράστια ζημιά, αν είχε πετύχει.

Τώρα, σε μια ανατροπή που ταιριάζει στο Χόλιγουντ, οι ηγέτες της τεχνολογίας και οι ερευνητές στον τομέα της κυβερνοασφάλειας χαιρετίζουν τον Andres ως ήρωα. Ο διευθύνων σύμβουλος της Microsoft, επαίνεσε την «περιέργεια και την δεξιοτεχνία του». 

Σε μια συνέντευξη αυτή την εβδομάδα, ο Andres - ο οποίος είναι στην πραγματικότητα ένας ήπιος, γερμανικής καταγωγής coder που αρνήθηκε να βγει ακόμα και φωτογραφία του για τη συνέντευξη, είπε ότι το να γίνεις "λαϊκός ήρωας του Διαδικτύου ήταν αποπροσανατολιστικό".

«Το βρίσκω πολύ περίεργο», είπε. «Είμαι ένα αρκετά εσωστρεφές άτομο που απλώς κάθεται μπροστά στον υπολογιστή και χακάρει τον κώδικα».

Το έπος ξεκίνησε νωρίτερα φέτος, όταν ο ίδιος επέστρεφε από μια επίσκεψη στους γονείς του στη Γερμανία. Κατά την εξέταση ενός αρχείου καταγραφής αυτοματοποιημένων δοκιμών, παρατήρησε μερικά μηνύματα σφάλματος που δεν αναγνώριζε. Είχε τζετ-λαγκ και τα μηνύματα δε φαινόταν επείγοντα.

Αλλά λίγες εβδομάδες αργότερα, ενώ εκτελούσε μερικές ακόμη δοκιμές στο σπίτι, παρατήρησε ότι μια εφαρμογή που ονομάζεται SSH, η οποία χρησιμοποιείται για απομακρυσμένη σύνδεση σε υπολογιστές, χρησιμοποιούσε περισσότερη επεξεργαστική ισχύ από το κανονικό. Εντόπισε το πρόβλημα σε ένα σύνολο εργαλείων συμπίεσης δεδομένων που ονομάζονται xz Utils και αναρωτήθηκε αν σχετίζεται με τα προηγούμενα σφάλματα που είχε δει.

Όπως και άλλα αντίστοιχα δημοφιλή λογισμικά το Linux ενημερώνεται συνεχώς και τα περισσότερα σφάλματα είναι αποτέλεσμα αθώων λαθών. Αλλά όταν ο Andres κοίταξε προσεκτικά τον πηγαίο κώδικα του xz Utils, είδε ενδείξεις ότι είχε παραβιαστεί σκόπιμα.

Στην αρχή, αμφέβαλλε για τα ευρήματά του. Είχε πραγματικά ανακαλύψει μια κερκόπορτα σε ένα από τα πιο βαριά ελεγμένα προγράμματα ανοιχτού κώδικα στον κόσμο;

«Υπήρχαν στιγμές που έλεγα, πρέπει απλώς να είχα μια άσχημη νύχτα και είδα εφιάλτη».

Αλλά η ανασκαφή του συνέχιζε να φέρνει νέα στοιχεία και την περασμένη εβδομάδα, ο Andres έστειλε τα ευρήματά του σε μια ομάδα προγραμματιστών λογισμικού ανοιχτού κώδικα. Η είδηση έβαλε φωτιά στον κόσμο της τεχνολογίας! Μέσα σε λίγες ώρες, αναπτύχθηκε μια λύση και ορισμένοι ερευνητές του απέδιδαν μια πιθανή ιστορική κυβερνοεπίθεση.

«Αυτή θα μπορούσε να ήταν η πιο διαδεδομένη και αποτελεσματική κερκόπορτα που έχει φυτευτεί ποτέ σε οποιοδήποτε προϊόν λογισμικού», δήλωσε ο Alex Stamos, ο επικεφαλής αξιωματούχος της SentinelOne, μια εταιρεία ερευνών για την ασφάλεια στον κυβερνοχώρο.

Κανείς δεν ξέρει ποιος φύτεψε την κερκόπορτα. Αλλά η πλοκή φαίνεται να ήταν τόσο περίπλοκη που ορισμένοι ερευνητές πιστεύουν ότι μόνο ένα έθνος με τρομερές μπάλες hacking, όπως η Ρωσία ή η Κίνα, θα μπορούσε να το επιχειρήσει.

Σύμφωνα με ορισμένους ερευνητές που επέστρεψαν και εξέτασαν τα στοιχεία, ο εισβολέας φαίνεται να χρησιμοποίησε ένα ψευδώνυμο, "Jia Tan", για να προτείνει αλλαγές στο xz Utils ήδη από το 2022. 

Ο εισβολέας, χρησιμοποιώντας το όνομα Jia Tan, φαίνεται ότι πέρασε αρκετά χρόνια κερδίζοντας σιγά σιγά την εμπιστοσύνη άλλων προγραμματιστών του xz Utils και αποκτώντας περισσότερο έλεγχο του έργου, τελικά έγινε συντηρητής και τελικά εισήγαγε τον κώδικα με την κρυφή κερκόπορτα νωρίτερα φέτος.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Οι 200 της Καισαριανής: Το άλμπουμ που ανατρέπει τα δεδομένα ‑ Ποιοι ήταν οι άνδρες που κοιτούν το φακό;

Ιστορικά 16.02.2026
Από το eBay στη συλλογική μνήμη: Οι πρώτες ταυτοποιήσεις και το ηθικό δίλημμα γύρω από τα ντοκουμέντα της εκτέλεσης των 200

Τo AI‑Scam του 2026: Πώς αντιγράφουν τη φωνή σου

Νέα Εποχή 16.02.2026
Το σοκαριστικό στοιχείο της νέας αυτής τεχνολογίας είναι η ευκολία με την οποία επιτυγχάνεται

Η πλατφόρμα φαγητού που έκλεψε τους μισθούς των εργαζομένων

Stories 16.02.2026
Η κρυφή πλευρά του delivery που αποκαλύπτεται τώρα

Πως ο Τραμπ κατάφερε να δώσει προβάδισμα 55 τρισ. δολαρίων στην Κίνα

Stories 16.02.2026
Η «Στροφή στην Ασία» που έμεινε στα χαρτιά

Ένας «αληθινός» βρικόλακας που τον αποκεφάλισαν για να μην… επιστρέψει

Ιστορικά Χτες
Πριν τέσσερις αιώνες στην ανατολικη Κροατία

Ο άνθρωπος που πούλησε τον Πύργο του Αιφελ – Και το έκανε δύο φορές

Ιστορικά Χτες
Ο «Κόμης» Βίκτορ Λούστιγκ εξαπάτησε κυβερνήσεις, τραπεζίτες και την ίδια την Αμερική – αλλά κανείς δεν έμαθε ποτέ ποιος πραγματικά ήταν

Αυτή είναι η χώρα της Ευρώπης με το μεγαλύτερο πρόβλημα αδέσποτων – Και η Ελλάδα στη «μαύρη» λίστα

Νέα Εποχή Χτες
Ιστορικά λάθη, ανεπαρκείς πολιτικές και μαζικές εγκαταλείψεις εκτόξευσαν τον αριθμό των αδέσποτων σε Ρουμανία, Τουρκία, Ελλάδα και Βαλκάνια

Οδηγός delivery έσωσε γυναίκα που ήταν παγιδευμένη για 30 ώρες: Πώς την εντόπισε

Stories Χτες
Χωρίς νερό, φαγητό ή τουαλέτα για 30 ώρες, η γυναίκα περιέγραψε ότι βίωσε «ακραία ψυχική πίεση και φόβο»

Πώς είναι η ζωή για μια Ελληνίδα μαμά στο εξωτερικό


ΡΕΠΟΡΤΑΖ Stories Χτες
Χαρές, δυσκολίες και προσαρμογή σε μια νέα πραγματικότητα