Сурав Рудра от страниците на It’s FOSS, и бившият служител на Canonical Алън Поуп, разглеждат тези дни ситуацията със Snap магазина в Ubuntu. Която е доста печална.
Snap е софтуерна система за пакетиране и доставяне на програми, която днес идва предварително инсталирана в Ubuntu и други Линукс дистрибуции. Системата е лесна и удобна за използване, предлагайки почти всички популярни приложения, като пакетите са крос-платформени и не изискват наличието на зависимости. За още по-голямо улеснение (освен използване от терминала), Canonical предлагат в Ubuntu и Snap магазин. Но в последно време, той е атакуван от хакери и мошеници, които се възползват от незнанието и небрежността на потребителите. Ако си спомняте първите дни на магазина на Android, вероятно имате представа за какво става въпрос. Както може да предположите, сред основните цели на злоумишлениците са хората от крипто търговията. Хакери доставят към Snap магазина фалшиви приложения, които крадат криптоактиви. Рудра пише за случай, в който в единична атака са били откраднати почти половин милион долара.
Документирани са случаи, в които хакери публикуват в магазина приложения, имитиращи клиентите на Exodus, Trust Wallet, Ledger и др. Когато Canonical се сетили и добавили текстови филтри да се справят с проблема, мошениците променили тактиките си. Те просто заменяли определени букви от името на пакета с Unicode символ, отговарящ на съответната буква от друга азбука. Което в случая не звучи добре за Canonical – щом този тип атака успява.
Друг метод, познат от магазина на Android да речем (но и не само) е да публикуват пакет, който на практика е „чист“. Но с последващо обновление към приложението биват добавени зловредни функционалности. Последната тактика, наблюдавана от Поуп, също не е нещо ново в киберпрестъпното пространство. Но явно за Canonical е нещо невиждано и не са предвидили тази възможност.
Мошениците преглеждат Snap магазина за изоставени проекти и изтекли домейни, свързани с тях. Те регистрират на свое име въпросните домейни, след което променят паролата, свързана с проекта в магазина. По този начин, те поемат контрола над легитимен издател и акаунта му с чиста история. Оттам-нататък може да публикуват от негово име, каквото си поискат. И то ще се счита за доверено. Поне докато не бъде докладвано от потребител, който е станал жертва на съответния софтуер.
Какво могат да направят Canonical? Предвид, че изброените тактики работят – много. Що се отнася до потребителите, знанието и вниманието са на първо място. И докато Canonical не започнат да се справят с проблемите, просто да избягват Snap магазина (не самата система). И да свалят съответните .deb пакети от източниците на дадения софтуер.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!