Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-03-2024, 17:10 door Anoniem

Door Anoniem: Een kwaadwillende kan de kwetsbaarheid misbruiken om authenticatie te omzeilen en lijkt gebruikt te worden om SSH te compromitteren", aldus het NCSC. Lijkt mij een voorbarige conclusie van NCSC. Mijn gevoel zegt dat alleen die maintainer toegang heeft met zijn private key omdat er waarschijnlijk een public key in die testbinary zit. Het heeft alle schijn van een state-sponsored attack, en niet (slechts) een persoonlijke actie van 'die maintainer' . Inderdaad ligt een magische extra key voor de hand , het is vast niet alleen de NSA die graag 'NOBUS' (nobody but us) backdoors wil , en geen backdoors die "iedereen" kan gebruiken die de code analyseert. Maar de pool van 'kwaadwillenden' die deze toegang kan gebruiken zal m.i. wel meer zijn dan "die (ene) maintainer" . Of, na alle analyse en reverse engineering de backdoor _ook nog _ door anderen te gebruiken is, is een open vraag.

Beschrijf je klacht (Optioneel):

captcha