• # C'est vieux comme le monde

    Posté par . En réponse au journal Une backdoor de la NSA dans OpenSSH ?. Évalué à 10.

    Il n'y a vraiment pas besoin d'être la NSA pour avoir ce genre d'idée.

    J'ai vu des machines rootées avec des binaires SSH remplacés soit par des binaires préfabriqués en fonction de la distribution, soit carrément compilés sur la machine. C'est généralement utilisé sur des machines où un rootkit ne peut pas être installé ou alors n'est pas pérenne.

    Le patch était juste d'accepter un mot de passe fonctionnant pour tout les utilisateurs en plus de leurs mots de passes habituels.

    Et c'était il y a déjà plus de 10 ans!