L'info sur cette possibilité n'en est pas moins inintéressante sur le principe.
Il n’y a rien de nouveau, hein. Des pirates font la même chose probablement depuis que SSH existe.
Cette backdoor n’a même pas l’air très raffinée, comparée à Linux/Ebury par exemple (qui ne modifie pas le binaire sshd, et pourrait donc échapper à un contrôle superficiel des signatures des exécutables, contrairement à ce « PANT SPARTY »).
[^] # Re: RAS
Posté par gouttegd . En réponse au journal Une backdoor de la NSA dans OpenSSH ?. Évalué à 4.
Il n’y a rien de nouveau, hein. Des pirates font la même chose probablement depuis que SSH existe.
Cette backdoor n’a même pas l’air très raffinée, comparée à Linux/Ebury par exemple (qui ne modifie pas le binaire sshd, et pourrait donc échapper à un contrôle superficiel des signatures des exécutables, contrairement à ce « PANT SPARTY »).