首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >提交给开源项目的后门示例?

提交给开源项目的后门示例?
EN

Stack Overflow用户
提问于 2011-10-07 03:20:14
回答 1查看 1.7K关注 0票数 5

马上澄清一下,我对写后门不感兴趣。我自己对提交后门变更列表到项目没有兴趣。

我正在研究一些源代码建模技术,我们有兴趣看看是否可以识别利用漏洞或恶意代码。我们使用git和subversion历史来检查模型快照如何捕获代码之间的关系。有一个问题是,在这样的环境中,某些类型的代码是否显示为异常值。

考虑到这一点,我很难找到git/cvs/的实例。开放源代码库,包含一个包含后门的更改列表示例,已提交并将显示在日志中。

我们正在研究proftpd as an early example,但是这个漏洞并没有被签入,而是修改了代码的其他版本。

在开源项目的修订历史中,有没有尝试插入后门代码的例子?

谢谢,斯科特

EN

回答 1

Stack Overflow用户

发布于 2011-10-07 03:33:02

https://freedom-to-tinker.com/blog/felten/linux-backdoor-attempt-thwarted

也有人试图破坏源代码库以注入新代码,但版本控制系统认为它已经存在了一段时间(因此是可信的)。Git的要求之一是每次新签入时都要对存储库进行强大的密码检查。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7679344

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档