TGViewer
Проводник в технологиях Проводник в технологиях @aitechprovodnik · 33 subscribers
Post #65 18
🕵️ Спящий агент и задержка в 0,5 секунды: как один инженер в 2024 году спас весь мировой интернет

Если вам кажется, что эпоха романтичных шпионских триллеров осталась в прошлом — вот реальная история, которая развернулась буквально недавно и потрясла спецслужбы и IT-гигантов по всей планете.

Главный герой — Андрес Фройнд, инженер из Microsoft, работавший в Германии над базами данных.

В начале 2024 года он проводил плановые тесты серверов на Linux. Замеряя скорость подключения через SSH (защищенный протокол удаленного доступа), Андрес обратил внимание на крошечную странность: вход на сервер стал медленнее буквально на… 500 миллисекунд (полсекунды), а процессор потреблял на 1% больше мощности, чем обычно.

99,9% людей списали бы это на погрешность, баг или фоновое обновление.

Но Андрес был дотошным перфекционистом. Он начал копаться в исходном коде, спускаясь всё глубже по цепочке библиотек. И наткнулся на утилиту сжатия XZ Utils, установленную на миллиардах серверов по всему миру.

То, что он раскопал внутри, повергло в шок аналитиков кибербезопасности.

Внутри кода был спрятан филигранный, невероятно изощренный бэкдор (скрытая «дверь» для хакеров). Он позволял тем, кто его создал, удаленно перехватить контроль над абсолютно ЛЮБЫМ сервером в мире, где обновлен Linux. Банки, больницы, госсектора, Пентагон, дата-центры Amazon и Google — всё это могло оказаться в руках неизвестных злоумышленников одним нажатием кнопки.

Но самое жуткое выяснилось, когда начали расследовать автора этих строк кода.

Оказалось, что за операцией стоял персонаж под ником «Цзя Тань» (Jia Tan).
Это был классический «спящий агент» государственной разведки. Операция готовилась… ТРИ ГОДА.

Еще в 2021 году Цзя Тань пришел волонтером в открытый проект XZ Utils. Проект в одиночку тащил пожилой уставший разработчик Лассе Коллин. Хакер методично, день за днем, писал идеальный полезный код, помогал проекту, вытирал слезы автору, пока не заслужил безоговорочное доверие. В 2023 году выгоревший создатель передал вежливому помощнику ключи от проекта.

Получив доступ, «Цзя Тань» аккуратно вшил троянского коня прямо в код глобального обновления.

Катастрофа планетарного масштаба должна была случиться через пару недель, когда обновление раскатилось бы на все серверы мира.

И весь этот многолетний план спецслужб стоимостью в миллионы долларов разбился вдребезги только потому, что немецкий программист попил кофе, заметил задержку в полсекунды и решил не закрывать глаза на мелочь.

Андрес Фройнд в один день стал легендой, а мир осознал: цифровая цивилизация уцелела благодаря чистой случайности.
#история #технологии #кибербезопасность
  • 🔥 1
  • 😱 1
More from @aitechprovodnik
  1. Oct 6, 2026🐠 Ограбление через рыбок: как хакеры взломали базу казино с помощью аквариума В 2017 году…
  2. Oct 6, 2026🥑 Почему авокадо вообще существует, если животные, для которых оно росло, вымерли? С точк…
  3. Oct 6, 2026⏰ Эпоха «посчитай пальцы на руке» давно прошла. Современные диффузионные модели без пробле…
  4. Oct 6, 2026⚡️ Удаляем водяные знаки, людей и лишние предметы с фото за 5 секунд Сделали отличный кадр…
  5. Oct 5, 2026🏎 $13 000 000 за пропущенную запятую: как пунктуация разорила американскую молочную компа…
  6. Oct 5, 2026🦆 Эффект резиновой уточки: почему программисты разговаривают с игрушками? Если вы зайдете…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →