🔥Ep 22. El Hackeo que casi INFECTA al MUNDO ENTERO | La puerta trasera de xzutils | Harkaitz

Поділитися
Вставка
  • Опубліковано 4 січ 2025

КОМЕНТАРІ • 19

  • @dargyjuliethlobo5313
    @dargyjuliethlobo5313 8 місяців тому +3

    Muy buen programa, muchas gracias por hacer estos espacios tan interesantes ❤

  • @alexisfernandez2155
    @alexisfernandez2155 8 місяців тому +2

    de Argentina vacilando por la web, y los encuentro hablando de esto, muy buen programa, me encanto, ojala otro encuentro para hablar de ciberataques internacionales

  • @TheKaring20
    @TheKaring20 8 місяців тому

    Muy interesante, que gran aprendizaje

  • @BorjaMarti22
    @BorjaMarti22 8 місяців тому

    minuto 27:40 bitcoin. podía haber hablando del hackeo de ledger también ;P

  • @instatubeshow
    @instatubeshow 8 місяців тому +1

    Un primo mío usa Telegram para su membresía de negocios, si hubiese estado en España (su base de clientes) se lo lleva la Chingada 😅

  • @untio
    @untio 8 місяців тому

    Alguien revisaba el código? Entiendo que lo camufló al meter parte del código en el archivo de prueba, pero aunque no lo hubiera hecho así, ¿Le habrían pillado?

    • @harkaitz2
      @harkaitz2 8 місяців тому

      ¿Alguien revisaba el código?
      El proyecto tendría que haber pasado dos revisiones (y las paso), la primera una interna por parte del mantenedor del proyecto y después una externa parte del mantenedor del paquete.
      Tal como estaba escondido (en las m4 de autotools, nadie mira eso) era imposible que ni uno ni otro lo hubiesen detectado, ergo el código no era revisable. ¿Se puede dar por revisado código no revisable? No.

    • @harkaitz2
      @harkaitz2 8 місяців тому

      ¿Podría haberlo metido sin necesidad de camuflar?
      Esta es una buena pregunta. En este caso no lo podría haber metido, porque el código malicioso tendría mas líneas que el propio xz, cantaría demasiado. En el caso de un proyecto grande, estilo Firefox, yo creo que sí. Ahí el mantenedor del paquete esta fuera de juego (solo por el tamaño del proyecto), de haber pasado las revisiones internas de Mozilla podría haber pasado tranquilamente.

  • @untio
    @untio 8 місяців тому

    No sería tan falso el nombre cuando existe uno en Linkedin con ese nombre, decían

  • @gustavoespinosanava5948
    @gustavoespinosanava5948 8 місяців тому

    Lo bueno que yo no actualizo mis servidores :p

    • @edismr4181
      @edismr4181 8 місяців тому

      xD

    • @harkaitz2
      @harkaitz2 8 місяців тому

      🤣

    • @Tho7odos
      @Tho7odos 8 місяців тому

      @@harkaitz2 hey harkaitz. De casualidad trabajaste/trabajas en CAF?

    • @harkaitz2
      @harkaitz2 8 місяців тому

      Trabajo en una filial de CAF si. Si se menciona la empresa existe el peligro de que te tomen por representante. Esta vez se ha evitado.
      En un podcast previo llevaron a uno de SpaceX, tuvieron que quitar el video.

    • @Tho7odos
      @Tho7odos 8 місяців тому

      @@harkaitz2 probablemente trabajamos en el pasado juntos indirectamente. Trabaje en varios proyectos de CAF en varios países y algunos con trenes autónomos como Chile. Que casualidad encontrarte asi. Un abrazo