Garanta 40% de desconto
🤯 Perficient disparou 53%. Nossa ProPicks de IA viu essa oportunidade em março Leia mais

Por que um iminente ataque cibernético apavorou autoridades dos EUA e setor de tecnologia

Publicado 05.04.2024, 12:15
Atualizado 05.04.2024, 12:20
© Reuters.

Por Raphael Satter

WASHINGTON (Reuters) - O desenvolvedor de software alemão Andres Freund estava executando alguns testes de desempenho detalhados no mês passado quando notou um comportamento estranho em um programa pouco conhecido. O que ele descobriu ao investigar causou arrepios no mundo de softwares e chamou a atenção de executivos de tecnologia e autoridades governamentais.

Freund, que trabalha para a Microsoft (NASDAQ:MSFT) em San Francisco, descobriu que a versão mais recente do programa de software de código aberto XZ Utils havia sido deliberadamente sabotada por um de seus desenvolvedores, uma ação que poderia ter aberto uma porta secreta para milhões de servidores na internet.

Especialistas em segurança afirmam que pelo fato de Freund ter detectado a alteração antes que a versão mais recente do XZ fosse amplamente implantada poupou o mundo de uma crise de segurança digital.

"Realmente nos esquivamos por pouco", disse Satnam Narang, pesquisador de segurança da Tenable que tem acompanhado as consequências da descoberta. "É um daqueles momentos em que temos que limpar a testa e dizer: 'Tivemos muita sorte com isso'".

O quase ataque voltou a concentrar a atenção na segurança do software de código aberto -- programas gratuitos, geralmente mantidos por voluntários, cuja transparência e flexibilidade significam que eles servem como base para a economia da internet.

Muitos desses projetos dependem de um pequeno círculo de voluntários não remunerados que lutam para sair de uma pilha de demandas por correções e atualizações.

O XZ, um conjunto de ferramentas de compactação de arquivos incluído nas distribuições do sistema operacional Linux, foi mantido por muito tempo por um único autor, Lasse Collin.

Anúncio de terceiros. Não é uma oferta ou recomendação do Investing.com. Leia as nossas diretrizes aqui ou remova os anúncios .

Nos últimos anos, ele parecia estar sob pressão.

Em uma mensagem publicada em uma lista de discussão pública em junho de 2022, Collin disse que estava lidando com "questões de saúde mental de longo prazo" e deu a entender que estava trabalhando em particular com um novo desenvolvedor chamado Jia Tan e que "talvez ele tenha uma função maior no futuro".

Os registros de atualização disponíveis no site de software de código aberto Github mostram que o papel de Tan se expandiu rapidamente. Em 2023, os registros apontam que Tan estava mesclando seu código no XZ, um sinal de que ele havia conquistado uma função de confiança no projeto.

Mas especialistas em segurança cibernética que examinaram os registros dizem que Tan estava fingindo ser um voluntário prestativo. Nos meses seguintes, segundo eles, Tan introduziu um backdoor quase invisível no XZ.

Collin não retornou a mensagens solicitando comentários e disse em seu site que não responderia aos repórteres até que entendesse a situação o suficiente para fazê-lo.

Tan não retornou a mensagens enviadas para sua conta do Gmail. A Reuters não conseguiu descobrir quem é Tan, onde ele está ou para quem ele estava trabalhando, mas muitos dos que examinaram suas atualizações acreditam que Tan é um pseudônimo de um hacker experiente ou de um grupo de hackers, provavelmente trabalhando em nome de um poderoso serviço de inteligência.

"Isso não é coisa de jardim de infância", disse Omkhar Arasaratnam, gerente-geral da Open Source Security Foundation, que trabalha para defender projetos como o XZ. "Isso é incrivelmente sofisticado."

Anúncio de terceiros. Não é uma oferta ou recomendação do Investing.com. Leia as nossas diretrizes aqui ou remova os anúncios .

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.