Buzz Panda
  • Nature

    Ces poissons des profondeurs à l’apparence effrayante sont en réalité très amicaux avec les humains.

    55 fois où Mère Nature s’est mise en colère devant la caméra

    Moments incroyables filmés par caméra

    Une baleine de 10 tonnes découverte dans la forêt amazonienne : le mystère intrigue les scientifiques

    Une baleine de 10 tonnes découverte dans la forêt amazonienne : le mystère intrigue les scientifiques

    Un éléphant d’Afrique tue un chasseur de gros gibier en lui tombant dessus

    Un éléphant d’Afrique tue un chasseur de gros gibier en lui tombant dessus

    Des scientifiques révèlent l’intelligence et la sensibilité des plantes

    Des scientifiques révèlent l’intelligence et la sensibilité des plantes

    Moments extrêmement rares de la nature

    Moments extrêmement rares de la nature

  • Animaux

    Une évolution à l’énergie nucléaire | Les loups de Tchernobyl révèlent le potentiel humain

    Les chats orange sont génétiquement différents de tous les autres mammifères, et nous savons désormais pourquoi

    Pourquoi les singes qui crient le plus fort ont les plus petits testicules

    Laila Del Monte parle avec les animaux et ce qu’elle révèle est troublant… 🐾

    Comment du tissu organique a-t-il pu survivre 66 millions d’années ?

    Les scientifiques ont découvert pourquoi le T-Rex avait des bras si petits

    Voici Jonathan, la tortue de 193 ans photographiée en 1886 et aujourd’hui

    Voici Jonathan, la tortue de 193 ans photographiée en 1886 et aujourd’hui

  • Lifestyle
    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    Être super introverti/extraverti : c’est quoi le pire ?!

    Être super introverti/extraverti : c’est quoi le pire ?!

    La face cachée de la « vanlife » que personne ne veut voir

    La face cachée de la « vanlife » que personne ne veut voir

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    15 choses dont vous ignoriez l’utilité !

    15 choses dont vous ignoriez l’utilité !

    9 types de câlins qui vont vous éclairer sur votre relation

    9 types de câlins qui vont vous éclairer sur votre relation

  • LOL
    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Voici ce qui arrive quand on énerve un garde royal

    Voici ce qui arrive quand on énerve un garde royal

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    30 citations démotivantes qui sont douloureusement vraies

    30 citations démotivantes qui sont douloureusement vraies

    Des employés de bureau découvrent qu’un « chat espion » sournois les observait en secret

    Photos avant et après d’avoir été appelés « bon chien »

  • Vidéos
    Mars en 4K : l’édition ultime

    Mars en 4K : l’édition ultime

    Moments extrêmement rares de la nature

    Moments extrêmement rares de la nature

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    75 catastrophes naturelles choquantes capturées en vidéo !

    75 catastrophes naturelles choquantes capturées en vidéo !

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

    Vidéo : L’affrontement entre un bébé suricate et un cobra du Cap déclenche un assaut

    Vidéo : L’affrontement entre un bébé suricate et un cobra du Cap déclenche un assaut

    [Vidéo] 45 moments où Dame Nature s’est déchainée, capturés par caméra

    [Vidéo] 45 moments où Dame Nature s’est déchainée, capturés par caméra

  • Art
    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Vous remettrez en question le monde qui vous entoure après avoir vu ces images

    Un photographe révèle l’envers du décor de ses photos surréalistes et stylisées

    99 choses que vous ne savez pas sur La Joconde

    99 choses que vous ne savez pas sur La Joconde

  • Innovations

    Des scientifiques ouvrent une fenêtre sur la quatrième dimension

    Boston Dynamics et Agibot dévoilent des robots aux capacités surhumaines

    Le premier robot chinois doté d’une IA biomimétique ressemble de manière saisissante à un être humain

    Pourquoi Elon Musk veut-il envoyer l’intelligence artificielle en orbite ?

    Les technologies interdites et le musellement de leurs inventeurs

    Des scientifiques ont transformé de simples champignons shiitake en ordinateurs vivants

    Votre cerveau n’est-il qu’une antenne connectée à une autre dimension ?

  • Environnement

    ★ Géo-ingénierie et manipulation du climat – Révélations choquantes – Jean-Pierre Petit

    55 fois où Mère Nature s’est mise en colère devant la caméra

    Ce nouveau cheval robot à hydrogène de Kawasaki va vous couper le souffle

    Ce nouveau cheval robot à hydrogène de Kawasaki va vous couper le souffle

    Le scandale des produits chimiques éternels

    Le scandale des produits chimiques éternels

    Des scientifiques ressuscitent les loups géants 10.000 ans après leur extinction (ou pas?)

    Des scientifiques ressuscitent les loups géants 10.000 ans après leur extinction (ou pas?)

    Cette découverte dans la fosse des Mariannes va transformer la géopolitique

    Cette découverte dans la fosse des Mariannes va transformer la géopolitique

    Une baleine de 10 tonnes découverte dans la forêt amazonienne : le mystère intrigue les scientifiques

    Une baleine de 10 tonnes découverte dans la forêt amazonienne : le mystère intrigue les scientifiques

Pas de résultat
Voir tous les résultats
Buzz Panda
Pas de résultat
Voir tous les résultats
Accueil Cybersécurité

Internet était à quelques semaines d’une catastrophe, et personne ne s’en doutait

24 mars 2026
dans Cybersécurité, Enquête et Investigation, Informatique, Tech
32
PARTAGES
Partager sur Facebook

En 2024, le monde a frôlé une catastrophe numérique d’une ampleur sans précédent. Pendant des années, un pirate informatique a patiemment tissé sa toile pour infiltrer le système d’exploitation le plus critique de la planète. Si ce plan avait abouti, des millions de serveurs à travers le monde auraient été exposés, offrant à ce mystérieux attaquant les clés de l’internet. De l’espionnage industriel à la paralysie d’infrastructures d’États entiers, les conséquences auraient été incalculables. Voici comment une simple faille humaine a failli faire basculer le monde numérique.

La naissance d’un écosystème libre et vulnérable

Pour comprendre comment une telle vulnérabilité a pu voir le jour, il faut remonter aux origines de l’informatique moderne. Dans les années 1980, face à la privatisation croissante des codes sources par des entreprises comme AT&T, le chercheur Richard Stallman fonde la Free Software Foundation. Son objectif : garantir que les logiciels restent libres d’être étudiés, modifiés et partagés. Ce mouvement donne naissance au projet GNU, qui sera plus tard combiné au noyau développé par un étudiant finlandais, Linus Torvalds, pour créer le système d’exploitation Linux.

Aujourd’hui, Linux est absolument partout. Il fait tourner l’écrasante majorité des serveurs web, l’intégralité des 500 superordinateurs les plus puissants du monde, les systèmes de défense militaires, les équipements bancaires et plus de 3 milliards de smartphones via Android. La force de ce système réside dans son modèle open source : n’importe qui peut inspecter le code et l’améliorer. Ce principe repose sur une célèbre maxime connue sous le nom de loi de Linus : avec suffisamment d’yeux, tous les bugs sont superficiels.

Cependant, cet écosystème tentaculaire repose sur des milliers de petits outils et bibliothèques imbriqués les uns dans les autres, souvent maintenus bénévolement par des développeurs isolés travaillant sur leur temps libre. C’est précisément cette architecture humaine qui a été ciblée.

L’outil de compression XZ et l’infiltration patiente

Parmi ces innombrables outils se trouve XZ, un programme de compression de données extrêmement performant créé en 2005 par le Finlandais Lasse Collin. Au fil des années, XZ est devenu une norme incontournable, intégrée dans presque toutes les distributions Linux majeures. Pendant près de deux décennies, Lasse a maintenu ce projet seul et sans rémunération.

Épuisé et souffrant de problèmes de santé mentale, le développeur a commencé à accumuler du retard, subissant la pression constante d’utilisateurs exigeants. C’est à ce moment de vulnérabilité qu’un certain Jia Tan est apparu. Extrêmement serviable, compétent et réactif, Jia a commencé à soumettre des correctifs utiles, soulageant considérablement Lasse. Au bout de plusieurs mois de collaboration exemplaire, Jia Tan s’est vu confier le rôle de co-mainteneur du projet XZ. Le piège venait de se refermer.

L’anatomie d’un piratage de génie

L’objectif final de Jia Tan n’était pas l’outil de compression lui-même, mais une cible beaucoup plus grande : OpenSSH. Il s’agit du protocole standard mondial qui permet aux administrateurs de se connecter à distance et de manière sécurisée à n’importe quel serveur. C’est littéralement la colonne vertébrale de la maintenance d’internet.

S’attaquer directement à OpenSSH est quasi impossible tant le code est scruté. Mais par le jeu des dépendances logicielles complexes de Linux, l’outil XZ se trouvait lié au processus de démarrage d’OpenSSH. Jia Tan a donc élaboré un plan en trois étapes d’une sophistication inouïe :

  • Le cheval de Troie : Au lieu d’écrire du code malveillant visible, il a caché son programme dans des fichiers binaires de test censés contenir des données aléatoires. Ces fichiers ne sont jamais lus par des humains.
  • La zone Boucles d’or : Pour pirater le processus d’authentification, le code malveillant devait s’insérer à un moment extrêmement précis du démarrage du système, juste après que les adresses mémoire soient attribuées, mais juste avant qu’elles ne soient verrouillées en lecture seule. En utilisant des fonctions de débogage obscures de Linux, le pirate a réussi à détourner la fonction de décryptage RSA.
  • La clé passe-partout : Une fois en place, la porte dérobée interceptait discrètement toutes les tentatives de connexion. Si elle détectait une clé cryptographique spécifique connue du seul pirate, elle lui donnait un accès total à la machine, tout en effaçant les journaux de connexion pour ne laisser aucune trace.

La découverte miraculeuse

Début 2024, le plan touche à son but. Le code corrompu est intégré dans les versions de test de plusieurs distributions Linux majeures (Fedora, Debian, Ubuntu) et s’apprête à être déployé sur les versions d’entreprise sécurisées. Le monde est à quelques semaines du désastre.

Le salut est venu d’Andres Freund, un ingénieur allemand travaillant chez Microsoft. Alors qu’il effectuait des tests de routine sur une version instable de Debian, il a remarqué une anomalie insignifiante : les connexions SSH prenaient environ 500 millisecondes de plus que d’habitude. Intrigué, il a fouillé le code pendant des jours jusqu’à remonter la piste de l’outil XZ et découvrir la porte dérobée.

En donnant l’alerte sur une liste de diffusion publique de sécurité, Andres a permis aux équipes du monde entier de bloquer le déploiement juste à temps. Son obstination a littéralement sauvé internet.

Qui se cache derrière Jia Tan ?

Dès la révélation de l’affaire, l’identité virtuelle de Jia Tan s’est volatilisée. Selon les experts en cybersécurité, la patience, le budget et le niveau de sophistication technique requis pour mener une opération d’ingénierie sociale et informatique sur près de trois ans écartent la thèse du pirate isolé ou du groupe criminel classique.

Il s’agit très probablement d’une opération menée par un État. Bien que les fuseaux horaires des connexions du pirate pointent vers l’Asie ou l’Europe de l’Est (certains soupçonnent le groupe russe APT29), la prudence extrême de l’attaquant laisse penser que ces indices pourraient être de fausses pistes intentionnelles.

Cette affaire historique a provoqué une onde de choc. Elle démontre que la plus grande vulnérabilité de l’infrastructure numérique mondiale n’est pas le code lui-même, mais le facteur humain. Des pans entiers de notre économie et de notre sécurité reposent sur le travail non rémunéré de développeurs bénévoles, laissés seuls face à des organisations étatiques surpuissantes. Si l’ouverture du code source a permis de découvrir cette faille in extremis, elle souligne l’urgence absolue de repenser le financement et le soutien de ces architectes de l’ombre.

Source : Veritasium

Tags: Code SourcecybersécuritéInternetLinuxOpen SourcePiratage Informatique

En relationArticles

Actualités

Le complot visant à assassiner Charlie Kirk : tout ce qu’il faut savoir !

par admin
24 mars 2026
Actualités

Affaire Epstein : le scandale du siècle

par admin
24 mars 2026
Futur

Boston Dynamics et Agibot dévoilent des robots aux capacités surhumaines

par admin
23 mars 2026
Actualités

L’attentat contre Trump était une PSYOP ! – Joe Kent

par admin
23 mars 2026
Enquête et Investigation

11-Septembre : où sont passés les débris des tours jumelles ?

par admin
23 mars 2026
Enquête et Investigation

Ce que les militaires cachent sous les glaces de l’Antarctique

par admin
22 mars 2026
Économie et société

Tout le monde se trompe sur l’IA 😱 (et ça devient inquiétant)

par admin
21 mars 2026
Enquête et Investigation

Les technologies interdites et le musellement de leurs inventeurs

par admin
20 mars 2026
Article suivant

Des scientifiques ouvrent une fenêtre sur la quatrième dimension

Facebook

Buzz Panda

Suivez-Nous

Articles Récents

Des scientifiques ouvrent une fenêtre sur la quatrième dimension

24 mars 2026

Internet était à quelques semaines d’une catastrophe, et personne ne s’en doutait

24 mars 2026

Catégories

  • Actualités
  • Analyse
  • Animaux
  • Anthropologie
  • Archéologie
  • Architecture
  • Art
  • Astronomie
  • Astuces
  • Autonomie
  • Avenir
  • Bien-être
  • biodiversité
  • Biologie
  • Bizarre
  • Bricolage
  • Célébrités
  • Cinéma
  • Citations
  • Civilisations anciennes
  • Conscience
  • Culture
  • Cultures traditionnelles
  • Curiosité
  • Cybersécurité
  • Développement personnel
  • Divertissement
  • Documentaires
  • Droit public
  • Économie
  • Économie et société
  • Éducation
  • Effrayant et intéressant
  • Enigmes
  • Énigmes
  • Enquête et Investigation
  • Environnement
  • Environnement / Écologie
  • Espace
  • Finance
  • Fiscalité
  • Futur
  • Géopolitique
  • Guerre
  • Histoire
  • Histoire ancienne
  • Immobilier
  • Informatique
  • Innovations
  • Insolite
  • Inspirant
  • Inspiration / Motivation
  • Inspirations
  • Intéressant
  • Investissement
  • Jardin
  • Justice
  • Lifestyle
  • LOL
  • Maison
  • Média
  • Médias
  • Mode
  • Musique
  • Mystère
  • Mystères
  • Nature
  • Non classé
  • Paranormal
  • Parapsychologie
  • Parents
  • Philosophie
  • Photographie
  • Physique
  • Plantes vertes
  • Politique
  • Potager / Permaculture
  • Prise de conscience
  • Psychologie
  • Quiz
  • Recettes
  • Relations
  • Relations humaines
  • Religion
  • Robotique
  • Sagesse
  • Santé
  • Santé naturelle
  • Science
  • Sciences
  • Société
  • Spiritualité
  • Sport
  • Tech
  • Technologie
  • Vidéos
  • Voyage
  • Wow
  • Politique de confidentialité

© 2025 BuzzPanda

Pas de résultat
Voir tous les résultats
  • Nature
  • Animaux
  • Lifestyle
  • LOL
  • Vidéos
  • Art
  • Innovations
  • Environnement

© 2025 BuzzPanda