Détecter des comportements suspects de contributeurs open source (cas XZ Utils/JiaT75) via OSINT et graphes
Selon un papier de recherche soumis Ă lâIEEE par Ruby Nealon, lâattaque XZ Utils (backdoor visant les processus sshd via la bibliothĂšque liblzma chargĂ©e indirectement par systemd) a mis en lumiĂšre la persona « JiaT75 », qui a bĂąti la confiance pendant prĂšs de deux ans avant dâauto-fusionner une version piĂ©gĂ©e. LâĂ©tude montre quâil est possible dâidentifier, Ă partir de donnĂ©es publiques GitHub et Git, des signaux dâanomalies comportementales associĂ©s Ă de telles opĂ©rations de social engineering dans lâopen source. ...