XZ유틸즈에서 발견된 백도어, 오픈소스 커뮤니티를 침체시켜
보안뉴스
1~2일 전에 리눅스에 많이 포함되어 있는 xz 유틸에 백도어가 심어져 있다는 것이 밝혀져서 시끌시끌 합니다. 여러 내용에 따르면 기존에 있었던 심각한 보안 위협들에 비해 비교적 많이 퍼지진 않았기 때문에 (stable 배포판에 포함되지 않아서) 큰 사고가 나지는 않을 것으로 보고 있습니다만, 몇 가지 흥미로운 점이 있습니다.
기존의 오픈소스 기반 보안 위협들이 대부분 실수나 미처 고려하지 못한 버그 등으로 인한 취약점이 많았다면, 이번에는 오픈소스 활동을 몇 년간 하면서 신뢰를 쌓은 후 메인테이너가 된 다음 악의적인 백도어를 심었다는 점에서 꽤 충격적입니다. 물론 오픈소스 커뮤니티에서 이런 일이 처음은 아니지만 많이 사용되는 유명한 프로젝트인데 이렇게 사람들의 눈을 피하고 분석 툴에 탐지되지 않았다는 점에서, 이미 비슷한 보안 위협들이 많이 있다고 볼 수 있거나 비슷한 일이 앞으로도 많이 일어날 것 같다는 느낌을 받습니다.
관련기사: https://www.boannews.com/media/view.asp?idx=128442
타임라인: https://research.swtch.com/xz-timeline
다음 내용이 궁금하다면?
이미 회원이신가요?
2024년 4월 3일 오후 2:51
“뜻밖에 아주 야비하고 어이없는 일을 당하더라도 그것 때문에 괴로워하거나 짜증내지 마라. 그냥 지식이 하나 늘었다고 생각하라. 인간의 성격을 공부해가던 중에 고려해야 할 요소가 새로 하나 나타난 것뿐이다. 우연히 아주 특이한 광물 표본을 손에 넣은 광물학자와 같은 태도를 취하라.” 현대판 마키아벨리라 불리는 로버트 그린의 책 <인간 본성의 법칙>은 쇼펜하우어의 말을 인용하는 것으로 시작한다.
... 더 보기1. 커리어를 선택하는 기준은 다양하다. 일단 내가 가진 가치관이 가장 큰 영향을 준다. 남들의 시선과 판단도 무시할 수 없다. 이직 트렌드와 경향도 살펴봐야 한다.
... 더 보기D
... 더 보기1. 질문에 대한 답을 제공하는 일을 돈벌이로 삼는 사람은 상대가 누구라도 질문이 같으면 같은 대답을 합니다.
공식적으로 뭐하는 회사인지는 모르지만 일단 100억달러 기업가치
... 더 보기