OpenBSD 개발자가 분석한 최근의 xz 사태에 대한 명쾌한 요약
최근 xz 5.6.0 및 5.6.1 버전에는 Linux x86-64 시스템에만 영향을 미치는 백도어가 포함되어 있었습니다. 이 백도어는 빌드 과정에 여러 단계의 난독화와 특정 플랫폼에서만 악성 코드를 실행하는 검사를 통해 숨겨져 있었으며, 특정 RSA 공개 키를 가진 SSH 연결에 의해 활성화되었습니다. 이 문서는 기술적 분석을 통해 백도어가 어떻게 구현되고 숨겨졌는지에 대한 세부 사항에 초점을 맞춥니다.