CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Black Friday
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Cet homme s'appelle Andres Freund, il est ingénieur chez Microsoft et il vous a peut-être sauvé la vie sans que vous le sachiez
Profil de Arnaud FOLLIN-ARBELET aka « NilloF » ,  Jeuxvideo.com
Responsable du pôle mobilité et actu générale pour JVTECH, j’essaie de vous proposer mon expertise, nourrie d'une veille rigoureuse et d'une analyse approfondie des tendances du secteur. Mon objectif : vous offrir un éclairage précis et pertinent sur le monde de la Tech, grâce à ma (modeste) formation de journaliste.

Alors que tout le monde profitait des premiers jours de beaux temps, un ingénieur logiciel a utilisé son ingéniosité et sa curiosité pour empêcher une importante cyberattaque et ainsi sauver le monde.

Cet homme s'appelle Andres Freund, il est ingénieur chez Microsoft et il vous a peut-être sauvé la vie sans que vous le sachiez
28 909 vues

Un héros de l’ombre

Il y a deux semaines, alors que la plupart d'entre nous étaient en train de profiter des premiers vrais rayons de soleil, Andres Freund, un ingénieur allemand de Microsoft âgé de 38 ans, a peut-être sauvé le monde d'une cyberattaque importante. Cet ingénieur logiciel est spécialisé dans le développement de logiciels de base de données open source connus sous le nom de PostgreSQL. Et dans le cadre de ses fonctions, il doit effectuer des contrôles de maintenance réguliers, ce qui nous amène au vendredi 29 mars 2024.

En effectuant ses contrôles de maintenance de routine, Andres Freund a découvert quelque chose d'anormal. L'ingénieur logiciel utilise un outil spécifique appelé SSH pour accéder à des ordinateurs distants sur Internet. Le processus est généralement fluide et transparent, mais il était extrêmement lent ce jour-là. Ce ralentissement a incité l'ingénieur à enquêter sur le problème, ce qui s'est avéré très alarmant. Il a trouvé du code malveillant enfoui dans un progiciel appelé XZ Utils. L'outil compresse et décompresse les données fonctionnant sur le système d'exploitation Linux.

Une menace d’envergure mondiale

Alors que la plupart des outils logiciels sont sensibles aux bugs (en particulier lorsque de nouvelles mises à jour sont déployées), Andres Freund affirme qu'il ne s'agissait pas d'une erreur ou d'un bug. Au lieu de cela, l'ingénieur logiciel pense que la porte dérobée a été intentionnellement placée sur le programme pour semer le chaos. En conséquence, l'attaquant pouvait accéder à la connexion SSH d'un utilisateur et exécuter son code à l'insu de l'utilisateur. L'ingénieur a admis qu'il ne croyait pas ses conclusions initiales, mais après avoir effectué plus de tests et d'analyses, les résultats ont finalement dissipé le doute. Par conséquent, il a partagé ses découvertes avec un groupe de développeurs de logiciels open source pour examiner les conclusions et proposer une solution plausible.

Heureusement, les développeurs ont pu trouver un correctif aux problèmes en quelques heures. Alex Stamos, responsable de la confiance chez SentinelOne, a félicité Andres Freund pour sa découverte et sa rapidité d'action lors d'un entretien avec le New York Times : « Cela aurait pu être la porte dérobée la plus répandue et la plus efficace jamais implantée dans un produit logiciel. »

Les détails sur le pirate informatique à l'origine de cette attaque restent minces, bien que les chercheurs qui se penchent sur la question aient remarqué des changements subtils dans XZ Utils depuis 2022. Cependant, les spécialistes pensent qu'un groupe de pirates informatiques a utilisé le pseudonyme Jia Tan pour infiltrer le système. Les attaquants ont utilisé un stratagème sophistiqué pour gagner lentement la confiance des développeurs, leur permettant finalement de grimper rapidement les échelons, de suggérer du code de programme à devenir des mainteneurs qui examinent et approuvent les changements suggérés.

Hack / Attaque
Commentaires
Vous devez être connecté pour poster un commentaire.
Shiba_the_Inu Shiba_the_Inu
MP
Niveau 72
le 12 avr. à 13:50

Malheureusement, les limites de l'open source... Il y avait le même type d'histoire sur VLC, avec un gars qui proposait des trucs régulièrement, mais un jour le morceau était plus gros qu'habituellement, ce qui avait éveillé les soupçons de certains, et ils ne l'ont plus jamais revu après.

Lire la suite...
A lire aussi
Une joueuse achète en ligne une Game Boy Advance pour son fiancé et se rend compte que le nom « Kevin » est gravé dessus Il y a 6 heures
VTT électrique : le STILUS E-All Mountain équipé d'un moteur Bosch perd 700€ chez Decathlon à l'occasion du Black Friday Il y a 7 heures
PlayStation : pour concurrencer le Meta Quest 3 pendant le Black Friday, le PSVR2 affiche un prix fou sur Amazon ! Il y a 7 heures
Si le Black Friday vous donne des envies de voyage, le forfait RED by SFR 350 Go est le parfait compromis Il y a 8 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Path of Exile 2
06 déc. 2024
4
Avowed
18 févr. 2025
5
Fable (2025)
2025
La vidéo du moment