Если вам кажется, что эпоха романтичных шпионских триллеров осталась в прошлом — вот реальная история, которая развернулась буквально недавно и потрясла спецслужбы и IT-гигантов по всей планете.
Главный герой — Андрес Фройнд, инженер из Microsoft, работавший в Германии над базами данных.
В начале 2024 года он проводил плановые тесты серверов на Linux. Замеряя скорость подключения через SSH (защищенный протокол удаленного доступа), Андрес обратил внимание на крошечную странность: вход на сервер стал медленнее буквально на… 500 миллисекунд (полсекунды), а процессор потреблял на 1% больше мощности, чем обычно.
99,9% людей списали бы это на погрешность, баг или фоновое обновление.
Но Андрес был дотошным перфекционистом. Он начал копаться в исходном коде, спускаясь всё глубже по цепочке библиотек. И наткнулся на утилиту сжатия
XZ Utils, установленную на миллиардах серверов по всему миру.То, что он раскопал внутри, повергло в шок аналитиков кибербезопасности.
Внутри кода был спрятан филигранный, невероятно изощренный бэкдор (скрытая «дверь» для хакеров). Он позволял тем, кто его создал, удаленно перехватить контроль над абсолютно ЛЮБЫМ сервером в мире, где обновлен Linux. Банки, больницы, госсектора, Пентагон, дата-центры Amazon и Google — всё это могло оказаться в руках неизвестных злоумышленников одним нажатием кнопки.
Но самое жуткое выяснилось, когда начали расследовать автора этих строк кода.
Оказалось, что за операцией стоял персонаж под ником «Цзя Тань» (Jia Tan).
Это был классический «спящий агент» государственной разведки. Операция готовилась… ТРИ ГОДА.
Еще в 2021 году Цзя Тань пришел волонтером в открытый проект
XZ Utils. Проект в одиночку тащил пожилой уставший разработчик Лассе Коллин. Хакер методично, день за днем, писал идеальный полезный код, помогал проекту, вытирал слезы автору, пока не заслужил безоговорочное доверие. В 2023 году выгоревший создатель передал вежливому помощнику ключи от проекта.Получив доступ, «Цзя Тань» аккуратно вшил троянского коня прямо в код глобального обновления.
Катастрофа планетарного масштаба должна была случиться через пару недель, когда обновление раскатилось бы на все серверы мира.
И весь этот многолетний план спецслужб стоимостью в миллионы долларов разбился вдребезги только потому, что немецкий программист попил кофе, заметил задержку в полсекунды и решил не закрывать глаза на мелочь.
Андрес Фройнд в один день стал легендой, а мир осознал: цифровая цивилизация уцелела благодаря чистой случайности.
#история #технологии #кибербезопасность
