Quelle est l’histoire de l’ingénieur allemand qui a par hasard empêché une cyberattaque à l’impact mondial ?

Publié le 09.04.2024
Ce type de vulnérabilité, appelé « porte dérobée », sert généralement à obtenir un accès à distance non autorisé à un système, ce qui pourrait faciliter une cyberattaque d'une ampleur considérable. (Informations sur l'image illustrative)
L'ingénieur Andres Freund a remarqué des anomalies dans le fonctionnement d'un programme mis à jour, ce qui l'a amené à découvrir une opération d'infiltration prétendument orchestrée par une agence de renseignement de l'État. (@AndresFreundTec)

Selon Freund, « les processus sshd utilisaient une quantité surprenante de CPU , même s'ils plantaient immédiatement en raison de noms d'utilisateur incorrects ».

Ce premier soupçon l'a amené à enquêter plus en profondeur, et il a finalement découvert que la porte dérobée était présente dans les versions 5.6.0 et 5.6.1 de XZ Utils , un outil de compression de données largement utilisé dans l'environnement Linux.

Quel était le risque de la vulnérabilité découverte par Freund

La porte dérobée découverte par Freund avait le potentiel de permettre à un pirate informatique de détourner la connexion SSH (Secure Shell) d'un utilisateur et d'exécuter secrètement son propre code sur la machine de cet utilisateur.

Étant donné que Linux est l'un des plus grands systèmes d'exploitation open source au monde, utilisé par la majorité des serveurs dans le monde, une attaque réussie aurait pu avoir des conséquences dévastatrices .

Une fois que Freund a partagé ses découvertes avec la communauté des développeurs de logiciels open source, un processus rapide a été lancé pour remédier à la vulnérabilité .

L'anomalie a été détectée pour la première fois lors de l'examen par Freund d'un journal de test automatisé. (Informations sur l'image illustrative)

La Cybersecurity and Infrastructure Security Agency (CISA) a mis en garde contre la porte dérobée, identifiée comme CVE-2024-3094 , et a recommandé aux utilisateurs et aux développeurs d'utiliser une ancienne version de XZ Utils jusqu'à ce que le problème soit résolu.

La collaboration entre les développeurs open source était essentielle pour remédier efficacement à la vulnérabilité. Freund a déclaré que depuis que ses conclusions ont été rendues publiques, il s'est consacré à aider les équipes qui tentent de procéder à une ingénierie inverse de l'attaque afin d'identifier le coupable.

Les origines de la porte dérobée pourraient renvoyer à des opérations avancées de cyberespionnage, avec des soupçons envers des pays comme la Russie ou la Chine . Les enquêtes suggèrent également que l'attaquant pourrait avoir infiltré le projet sous le pseudonyme de Jia Tan, gagnant progressivement la confiance et le contrôle nécessaires pour exécuter le plan malveillant cette année.

La reconnaissance et le reflet d'un héros inattendu

Andres Freund est un ingénieur logiciel de 38 ans qui travaille pour Microsoft et vit à San Francisco. (@AndresFreundTec)

La découverte de Freund a été saluée par les leaders de l'industrie technologique et les experts en cybersécurité. Satya Nadella, PDG de Microsoft, a souligné « la curiosité et la compétence » de l'ingénieur et a noté que son travail était essentiel pour prévenir une cyberattaque à grande échelle.

Freund, pour sa part, a été surpris par l'attention qu'il a reçue et a réfléchi sur son rôle de héros accidentel : « Cela me semble très étrange. "Je suis une personne plutôt réservée qui s'assoit devant l'ordinateur et produit du code."

Pour l'instant, il a déclaré que même s'il était honoré de cette reconnaissance, il restait concentré sur son travail, y compris les prochaines mises à jour de PostgreSQL , qui sont très attendues.

L'action de Freund a reçu les éloges de Satya Nadella, PDG de Microsoft, qui a souligné l'importance de la sécurité en tant qu'effort collectif et la nécessité de cette culture à tous les niveaux. (EFE/EPA/GIAN EHRENZELLER)

Il s’agit d’un exemple clair de la façon dont la curiosité et l’attention portée aux détails peuvent faire la différence dans le monde de la cybersécurité.

De plus, le cas de Freund rappelle l'importance de travailler ensemble en matière de cybersécurité , car dans ce cas, la collaboration entre les développeurs de logiciels open source était cruciale pour remédier à la vulnérabilité et éviter une éventuelle cyberattaque à grande échelle.

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres