edición general
9 meneos
94 clics

Internet estuvo a semanas del desastre por un problema que casi nadie vio venir  

Repaso del canal Veritasium en español a un fallo potencial en Linux y en la infraestructura de Internet que pudo tener consecuencias globales. El vídeo explica qué ocurrió, por qué fue tan peligroso, cómo se detectó y se solucionó antes de que fuera a más, quiénes pueden haber sido los causantes y si algo así puede volver a pasar.

| etiquetas: seguridad , hacker , ingeniería social , open source , backdoor , jia tan
...y el fallo no fue en linux. Fue en xz-utils. Aunque el incidente de xz-utils (identificado como CVE-2024-3094) . Fue uno de los ataques más sofisticados y alarmantes de la historia reciente, pero su objetivo no era el núcleo de linux (inmune a ese ataque) sino un componente específico que interactuaba con el acceso remoto por ssh.
Paso de verme un vídeo de 50 minutos, si me fio de los primero minutos parece que habla del Ataque por puerta trasera a XZ Utils, de marzo del 2024.
Un grupo durante 2 años lo intenta, se gasta un dineral y no llega a durar ni una semana, de hecho ni siquiera llegó a estarlo más que en versiones de prueba.
Realmente, si algo demostró este fallo en la seguridad es que no existe tal cosa como un fallo de seguridad...
La seguridad es cojonuda.
Porque a la seguridad normal que posee cualquier compañía o asociación de desarrollo se le añade a la seguridad de los usuarios que utilizan el software.
Me parece una preciosidad de vídeo.
Gracias #0, había leído sobre el fallo, pero la forma de explicarlo es muy instructiva.
Una IA que sea suficientemente inteligente posiblemente sea capaz de identificar montones de vulnerabilitades, para ésta puede que seamos simples monos aporreando teclados.
#1 Eso decía haber pasado con Cloude Mythos. Lo malo es que, sea verdad o no lo de mythos, es solo una cuestión de tiempo tener que enfrentarnos a escenarios similares.

Los vectores están entrando por librerías, publicándose en github, en npm... y da miedo el impacto. Estoy seguro de que ya hay cientos de troyanos al alcance de algunos países (korea la buena, china, israel, rusia, usa...). El único consuelo es que las mismas IAs que van a ayudar a crear esas "puertas", también puedan…   » ver todo el comentario
#0 menéame estuvo a semanas del dupe www.meneame.net/story/video-veritasium

menéame