Buzz Panda
  • Nature

    Un chasseur américain de gros gibier, âgé de 75 ans et millionnaire, a été piétiné à mort par cinq éléphants alors qu’il chassait l’antilope en Afrique centrale

    Le bois : le matériau le plus rare de l’univers, bien plus précieux que le diamant !

    Nous nous sommes complètement trompés sur les raisons pour lesquelles les insectes sont attirés par la lumière

    Première confirmation scientifique de la conscience chez un petit poisson

    Le système 03 de The Ocean Cleanup récupère des quantités record de plastique dans le Pacifique

    Disparus en Alaska : une sirène arctique féroce attaque

    Après 44 ans d’observation, les chercheurs ont découvert que l’Amazonie fait l’inverse de ce que tous les modèles prédisaient

  • Animaux

    Les mutilations et enlèvements étranges

    Un chasseur américain de gros gibier, âgé de 75 ans et millionnaire, a été piétiné à mort par cinq éléphants alors qu’il chassait l’antilope en Afrique centrale

    Les chimpanzés sont officiellement entrés dans l’âge de pierre !

    Ce paisible champ anglais cachait un trésor vieux de 180 millions d’années – et l’état incroyable de ces poissons va vous fasciner

    Première confirmation scientifique de la conscience chez un petit poisson

    Évolution nucléaire | Les loups de Tchernobyl révèlent le potentiel humain

    Les chats orange sont génétiquement différents de tous les autres mammifères, et nous savons désormais pourquoi

  • Lifestyle
    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    VIDÉO. Depuis 15 ans, cet homme vit dans une cabane sans eau ni électricité en Auvergne

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    D’après un psychologue, les gens qui décorent tôt pour Noël sont plus heureux !

    Être super introverti/extraverti : c’est quoi le pire ?!

    Être super introverti/extraverti : c’est quoi le pire ?!

    La face cachée de la « vanlife » que personne ne veut voir

    La face cachée de la « vanlife » que personne ne veut voir

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    Un homme humilie publiquement une femme sans enfants, elle réplique si fortement qu’il prend un « congé maladie »

    15 choses dont vous ignoriez l’utilité !

    15 choses dont vous ignoriez l’utilité !

    9 types de câlins qui vont vous éclairer sur votre relation

    9 types de câlins qui vont vous éclairer sur votre relation

  • LOL
    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Les vidéos d’animaux les plus amusantes de l’année ! 🤣 | Meilleure compilation

    Voici ce qui arrive quand on énerve un garde royal

    Voici ce qui arrive quand on énerve un garde royal

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Top 10 des pires prénoms qui ont été autorisés par l’État civil, c’est chaud

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    30 citations démotivantes qui sont douloureusement vraies

    30 citations démotivantes qui sont douloureusement vraies

    Des employés de bureau découvrent qu’un « chat espion » sournois les observait en secret

    Photos avant et après d’avoir été appelés « bon chien »

  • Vidéos

    Steven Spielberg dévoile enfin la première bande-annonce de son nouveau film sur les ovnis, « Disclosure Day », et nous sommes terrifiés

    Un « voyageur temporel » affirme être le seul survivant sur Terre en 2028 : vidéos et photos à l’appui

    Mars en 4K : l’édition ultime

    Mars en 4K : l’édition ultime

    Moments extrêmement rares de la nature

    Moments extrêmement rares de la nature

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    VIDÉO INCROYABLE ! Un homme soulève un bloc de 20 tonnes à la main ?

    75 catastrophes naturelles choquantes capturées en vidéo !

    75 catastrophes naturelles choquantes capturées en vidéo !

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

    Comment j’ai créé mon propre OVNI après l’avoir vu dans mes rêves (VIDÉO)

  • Art

    Colombie: des milliers de pétroglyphes de 12500 ans trouvés

    Ce faussaire raconte comment il a dupé le monde de l’art

    Les 10 bâtiments les plus emblématiques de l’architecte Frank Gehry à découvrir absolument

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    14 des chefs-d’œuvre les plus horribles de l’histoire de l’art

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Cet homme a mis 3 ans pour réaliser la statue de ses parents en bois « Merci d’apprécier mon travail »

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Les scientifiques ont fait une nouvelle découverte terrifiante en Afrique qui change tout !

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

    Quelqu’un en Bulgarie colle des yeux globuleux sur des objets cassés dans la rue, et c’est encore mieux que de les réparer

  • Innovations

    Le nouveau produit d’Elon Musk est le plus gros pari de l’histoire de l’industrie

    Personne ne réalise ce que Yann LeCun vient de créer

    Le directeur de la NASA : « Nous venons de mettre au point un système de propulsion antigravitationnelle ! »

    Le système 03 de The Ocean Cleanup récupère des quantités record de plastique dans le Pacifique

    Comment une nouvelle enzyme transforme l’air en électricité propre et inépuisable

    Les nouveaux robots chinois dotés d’IA viennent de franchir la barrière des capacités humaines

    💥 Dassault dit NON à Macron, NON à l’Europe et NON à Airbus !

  • Environnement

    Un chasseur américain de gros gibier, âgé de 75 ans et millionnaire, a été piétiné à mort par cinq éléphants alors qu’il chassait l’antilope en Afrique centrale

    Des scientifiques du MIT alertaient sur le rôle crucial des inversions magnétiques terrestres avant leur assassinat

    Si la Troisième Guerre mondiale éclatait demain, où vous cacheriez-vous ?

    Le bois : le matériau le plus rare de l’univers, bien plus précieux que le diamant !

    Ce qui se cache réellement dans les océans les plus profonds

    ★ Géo-ingénierie et manipulation du climat – Révélations choquantes – Jean-Pierre Petit

    55 fois où Mère Nature s’est mise en colère devant la caméra

Pas de résultat
Voir tous les résultats
Buzz Panda
Pas de résultat
Voir tous les résultats
Accueil Cybersécurité

Internet était à quelques semaines d’une catastrophe, et personne ne s’en doutait

24 mars 2026
dans Cybersécurité, Enquête et Investigation, Informatique, Tech
32
PARTAGES
Partager sur Facebook

En 2024, le monde a frôlé une catastrophe numérique d’une ampleur sans précédent. Pendant des années, un pirate informatique a patiemment tissé sa toile pour infiltrer le système d’exploitation le plus critique de la planète. Si ce plan avait abouti, des millions de serveurs à travers le monde auraient été exposés, offrant à ce mystérieux attaquant les clés de l’internet. De l’espionnage industriel à la paralysie d’infrastructures d’États entiers, les conséquences auraient été incalculables. Voici comment une simple faille humaine a failli faire basculer le monde numérique.

La naissance d’un écosystème libre et vulnérable

Pour comprendre comment une telle vulnérabilité a pu voir le jour, il faut remonter aux origines de l’informatique moderne. Dans les années 1980, face à la privatisation croissante des codes sources par des entreprises comme AT&T, le chercheur Richard Stallman fonde la Free Software Foundation. Son objectif : garantir que les logiciels restent libres d’être étudiés, modifiés et partagés. Ce mouvement donne naissance au projet GNU, qui sera plus tard combiné au noyau développé par un étudiant finlandais, Linus Torvalds, pour créer le système d’exploitation Linux.

Aujourd’hui, Linux est absolument partout. Il fait tourner l’écrasante majorité des serveurs web, l’intégralité des 500 superordinateurs les plus puissants du monde, les systèmes de défense militaires, les équipements bancaires et plus de 3 milliards de smartphones via Android. La force de ce système réside dans son modèle open source : n’importe qui peut inspecter le code et l’améliorer. Ce principe repose sur une célèbre maxime connue sous le nom de loi de Linus : avec suffisamment d’yeux, tous les bugs sont superficiels.

Cependant, cet écosystème tentaculaire repose sur des milliers de petits outils et bibliothèques imbriqués les uns dans les autres, souvent maintenus bénévolement par des développeurs isolés travaillant sur leur temps libre. C’est précisément cette architecture humaine qui a été ciblée.

L’outil de compression XZ et l’infiltration patiente

Parmi ces innombrables outils se trouve XZ, un programme de compression de données extrêmement performant créé en 2005 par le Finlandais Lasse Collin. Au fil des années, XZ est devenu une norme incontournable, intégrée dans presque toutes les distributions Linux majeures. Pendant près de deux décennies, Lasse a maintenu ce projet seul et sans rémunération.

Épuisé et souffrant de problèmes de santé mentale, le développeur a commencé à accumuler du retard, subissant la pression constante d’utilisateurs exigeants. C’est à ce moment de vulnérabilité qu’un certain Jia Tan est apparu. Extrêmement serviable, compétent et réactif, Jia a commencé à soumettre des correctifs utiles, soulageant considérablement Lasse. Au bout de plusieurs mois de collaboration exemplaire, Jia Tan s’est vu confier le rôle de co-mainteneur du projet XZ. Le piège venait de se refermer.

L’anatomie d’un piratage de génie

L’objectif final de Jia Tan n’était pas l’outil de compression lui-même, mais une cible beaucoup plus grande : OpenSSH. Il s’agit du protocole standard mondial qui permet aux administrateurs de se connecter à distance et de manière sécurisée à n’importe quel serveur. C’est littéralement la colonne vertébrale de la maintenance d’internet.

S’attaquer directement à OpenSSH est quasi impossible tant le code est scruté. Mais par le jeu des dépendances logicielles complexes de Linux, l’outil XZ se trouvait lié au processus de démarrage d’OpenSSH. Jia Tan a donc élaboré un plan en trois étapes d’une sophistication inouïe :

  • Le cheval de Troie : Au lieu d’écrire du code malveillant visible, il a caché son programme dans des fichiers binaires de test censés contenir des données aléatoires. Ces fichiers ne sont jamais lus par des humains.
  • La zone Boucles d’or : Pour pirater le processus d’authentification, le code malveillant devait s’insérer à un moment extrêmement précis du démarrage du système, juste après que les adresses mémoire soient attribuées, mais juste avant qu’elles ne soient verrouillées en lecture seule. En utilisant des fonctions de débogage obscures de Linux, le pirate a réussi à détourner la fonction de décryptage RSA.
  • La clé passe-partout : Une fois en place, la porte dérobée interceptait discrètement toutes les tentatives de connexion. Si elle détectait une clé cryptographique spécifique connue du seul pirate, elle lui donnait un accès total à la machine, tout en effaçant les journaux de connexion pour ne laisser aucune trace.

La découverte miraculeuse

Début 2024, le plan touche à son but. Le code corrompu est intégré dans les versions de test de plusieurs distributions Linux majeures (Fedora, Debian, Ubuntu) et s’apprête à être déployé sur les versions d’entreprise sécurisées. Le monde est à quelques semaines du désastre.

Le salut est venu d’Andres Freund, un ingénieur allemand travaillant chez Microsoft. Alors qu’il effectuait des tests de routine sur une version instable de Debian, il a remarqué une anomalie insignifiante : les connexions SSH prenaient environ 500 millisecondes de plus que d’habitude. Intrigué, il a fouillé le code pendant des jours jusqu’à remonter la piste de l’outil XZ et découvrir la porte dérobée.

En donnant l’alerte sur une liste de diffusion publique de sécurité, Andres a permis aux équipes du monde entier de bloquer le déploiement juste à temps. Son obstination a littéralement sauvé internet.

Qui se cache derrière Jia Tan ?

Dès la révélation de l’affaire, l’identité virtuelle de Jia Tan s’est volatilisée. Selon les experts en cybersécurité, la patience, le budget et le niveau de sophistication technique requis pour mener une opération d’ingénierie sociale et informatique sur près de trois ans écartent la thèse du pirate isolé ou du groupe criminel classique.

Il s’agit très probablement d’une opération menée par un État. Bien que les fuseaux horaires des connexions du pirate pointent vers l’Asie ou l’Europe de l’Est (certains soupçonnent le groupe russe APT29), la prudence extrême de l’attaquant laisse penser que ces indices pourraient être de fausses pistes intentionnelles.

Cette affaire historique a provoqué une onde de choc. Elle démontre que la plus grande vulnérabilité de l’infrastructure numérique mondiale n’est pas le code lui-même, mais le facteur humain. Des pans entiers de notre économie et de notre sécurité reposent sur le travail non rémunéré de développeurs bénévoles, laissés seuls face à des organisations étatiques surpuissantes. Si l’ouverture du code source a permis de découvrir cette faille in extremis, elle souligne l’urgence absolue de repenser le financement et le soutien de ces architectes de l’ombre.

Source : Veritasium

Tags: Code SourcecybersécuritéInternetLinuxOpen SourcePiratage Informatique

En relationArticles

Enquête et Investigation

Un célèbre capitaine de l’US Navy : « J’ai testé les débris du crash d’OVNI de Roswell »

par admin
7 mai 2026
Conspirations

Les révélations chocs d’un agent de l’ombre sur l’Antarctique, les bases souterraines et la présence extraterrestre

par admin
5 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 24 : Covid-19 – Vaccinations obligatoires ? Il est temps d’agir !

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 23 : Covid-19 – Des lanceurs d’alerte dénoncent des meurtres dans les hôpitaux

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 22 : Covid-19 – Argent et meurtres dans les hôpitaux

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 21 : Covid-19 – La vérité cachée sur les prélèvements nasaux

par admin
3 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 19 : Covid-19 – Les meurtres au midazolam

par admin
1 mai 2026
Conspirations

La Suite de la Chute de la Cabale – Partie 13 : La Fondation Gates – De plus en plus riche…

par admin
1 mai 2026
Article suivant

Des scientifiques ouvrent une fenêtre sur la quatrième dimension

Facebook

Buzz Panda

Suivez-Nous

  • Politique de confidentialité

© 2025 BuzzPanda

Pas de résultat
Voir tous les résultats
  • Nature
  • Animaux
  • Lifestyle
  • LOL
  • Vidéos
  • Art
  • Innovations
  • Environnement

© 2025 BuzzPanda