레전드 백도어 사건

실시간 키워드

2022.08.01 00:00 기준

레전드 백도어 사건

시보드 2024-05-13 16:18:02 신고

17155846642352.png


컴퓨터 프로그램에는 오픈 소스라는 게 있음


프로그램 소스 코드를 모두 공개하는 프로그램임


대표적인 예시로는 리눅스, 안드로이드(순정), 크로미움 등이 있음



17155846651019.png


여기 또 다른 오픈소스 프로그램인 XZ라는 프로그램이 있음


리눅스의 반디집 같은 프로그램으로 압축률이 좋아서 리눅스에서는 커널 압축을 위해서 거의 반 필수적인 프로그램이 됨




17155846659476.png


여기서 닉네임 Jia Tan이라는 사람이 등장


그는 XZ 프로젝트에 2년 동안 성실히 참여하여 종국에는 승인 권한과 관리자 권한을 받게 되었음



17155846681722.png


그리고 그는 본색을 드러내기 시작하는데, 마치 총기 부품 하나씩 수입해다가 총기를 조립하듯


그는 코드에 백도어를 하나씩 하나씩 심기 시작함


문제가 된 이유는 그가 백도어를 XZ의 일부인 liblzma에 심었는데,


liblzma는 데비안, 우분투, 페도라 등 수많은 리눅스 변종들이 사용하는 패키지였기 때문임.


다행히도 데비안 베타에서만 해당 백도어가 발견되었고 나머지에서는 백도어 코드가 적용되지 않았음.



17155846706731.png


"오픈 소스는 소스 코드들이 공개되어 있기 때문에 안전할 것이다" 라는 믿음을 깨부수게 된 사건이자


오픈 소스 배포 방법을 다시 검토하게 만든 사건임










Copyright ⓒ 시보드 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기