귀하는 로그인되어 있지 않습니다. 이대로 편집하면 귀하의 IP 주소가 편집 기록에 남게 됩니다.스팸 방지 검사입니다. 이것을 입력하지 마세요!== 배경 == 이 백도어 사건의 가장 충격적인 부분은 공격자의 장기간에 걸친 치밀한 계획이다. GitHub 계정 "Jia Tan"(또는 Jia Cheong Tan, JiaT75)은 2021년에 생성되어 거의 2년 전부터 XZ 프로젝트에 기여하기 시작했다. 공격자는 정상적인 버그 수정 및 기능 개선 기여, 커뮤니티 내에서의 적극적인 활동, 점진적인 권한 확대를 통해 신뢰를 구축했다. 추가적인 교묘한 소셜 엔지니어링을 통해 Jigar Kumar와 Dennis Ens 같은 sock puppet 계정들이 기능 요청을 제출하고 다양한 이슈를 보고하는 데 활용된 것으로 의심된다. 특히 Denis Ens 계정이 Lasse Collin(원래 유지보수자)에게 더 많은 유지보수자가 필요하다고 압박했고, Jigar Kumar 계정이 릴리스 일정에 대해 불평하며 Jia Tan을 도와달라고 요청하는 등의 사회공학적 압력을 가했다. Jia Tan은 2023년 1월부터 직접 푸시 권한을 얻었다. 이 시점부터 공격자는 프로젝트 홈페이지를 tukaani.org/xz/에서 xz.tukaani.org/xz-utils/로 변경하여 Jia의 프로젝트 제어권을 더욱 강화했다. 또한 2023년에 XZ 프로젝트의 퍼저 구성에서 '간접 함수 지원'을 비활성화하는 PR을 열어, 나중에 추가할 백도어가 퍼저에 의해 탐지되는 것을 방지하기 위한 준비를 했다. 편집 요약 가온 위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 가온 위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요. 또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요! 취소 편집 도움말 (새 창에서 열림)