ghecko
Digital Caveman
- Registriert
- Juli 2008
- Beiträge
- 26.721
Ein Glück ist das aufgeflogen. Die haben ganz schön viel Zeit und Mühe investiert um sich da einzuschleichen.
@Kaito Kariheddo
Vllt sollte man im Artikel etwas mehr darauf eingehen, was diese Backdoor genau macht, wie oben beschrieben.
Hier geht es aber nicht um die Kompression von zip-Paketen, sondern um kompromittierte ssh-Verbindungen, wie zb eine root-shell. Sprich Fernzugriff auf root-Ebene.Photon schrieb:Wenn in WinZip ein Backdoor entdeckt worden wäre
https://arstechnica.com/security/20...nux-utility-breaks-encrypted-ssh-connections/The malicious versions, researchers said, intentionally interfere with authentication performed by SSH, a commonly used protocol for connecting remotely to systems. SSH provides robust encryption to ensure that only authorized parties connect to a remote system. The backdoor is designed to allow a malicious actor to break the authentication and, from there, gain unauthorized access to the entire system. The backdoor works by injecting code during a key phase of the login process.
@Kaito Kariheddo
Vllt sollte man im Artikel etwas mehr darauf eingehen, was diese Backdoor genau macht, wie oben beschrieben.
Zuletzt bearbeitet: