xz back door analysis

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

发现了xz压缩命令的5.6.0版本及以后的恶意代码,影响了Redhat的Fedora41和Fedora Rawhide、Debian的测试版和Arch Linux的稳定版。后门通过修改liblzma库中的函数,拦截和窃取用户数据。后门还影响了OpenSSH守护进程。后门由xz Utils的开发人员JiaT75提交。

Q&A

xz压缩命令的后门是如何被发现的?

后门是通过一位测试人员对SSH CPU占用率异常的分析发现的,最终定位到xz-utils压缩软件。

哪些系统受到了xz压缩命令后门的影响?

受影响的系统包括Fedora41、Fedora Rawhide、Debian测试版和Arch Linux稳定版,Red Hat Enterprise Linux不受影响。

后门是如何影响用户数据的?

后门通过修改liblzma库中的函数,拦截和窃取用户数据。

如何避免xz压缩命令的后门?

可以通过避免使用toolbar下载包和Git的特定构建来规避后门的运行。

恶意代码的提交者是谁?

恶意代码由xz Utils的开发人员JiaT75提交。

xz压缩软件使用的是什么算法?

xz压缩软件使用LZMA2算法,广泛应用于开源软件中。

🏷️

标签

➡️

继续阅读