Smacht a ghlacadh ar phacáistí snap a bhaineann le fearainn atá imithe in éag

Tá tonn nua ionsaithe tugtha faoi deara ag Alan Pope, iar-Bhainisteoir Innealtóireachta agus Pobail ag Canonical, atá dírithe ar úsáideoirí chatalóg aipeanna Snap Store. In ionad cuntais nua a chlárú, tá ionsaitheoirí tosaithe ag ceannach fearainn atá imithe in éag atá liostaithe i seoltaí ríomhphoist forbróirí Snap cláraithe. Tar éis dóibh an fearann ​​a cheannach, atreoraíonn na hionsaitheoirí trácht ríomhphoist chuig a bhfreastalaí agus, tar éis dóibh smacht a fháil ar an seoladh ríomhphoist, cuireann siad tús le próiseas aisghabhála pasfhocail dearmadta chun rochtain a fháil ar an gcuntas.

Trí smacht a fháil ar chuntas atá ann cheana féin, is féidir le hionsaitheoirí nuashonruithe mailíseacha a imscaradh chuig aipeanna iontaofa a foilsíodh roimhe seo, ag seachaint na seiceálacha feabhsaithe a chuirtear i bhfeidhm ar úsáideoirí nua agus ag seachaint lipéid rabhaidh a chur le tionscadail nua. Tá dhá fhearann ​​​​ar a laghad (enstorewise.tech agus vagueentertainment.com) aitheanta ag Alan Pope a cheannaigh ionsaitheoirí chun cuntais a fhuadach, ach creidtear go bhfuil go leor cásanna eile den chineál céanna ann.

San am atá thart, ní dhearna ionsaitheoirí ach a gcuntais féin a chlárú agus pacáistí mailíseacha a fhoilsiú a rinne aithris ar leaganacha oifigiúla de bhogearraí coitianta nó a d'úsáid ainmneacha cosúil le pacáistí atá ann cheana féin (typosquatting). Mar fhreagra air sin, thug Canonical isteach fíorú láimhe ar ainmneacha pacáistí nua a phostáladh chuig an Snap Store den chéad uair. Ó shin i leith, tá dáileoirí malware dírithe go príomha ar phacáistí bunaidh a phostáil, iad a chur chun cinn ar na meáin shóisialta, agus ar deireadh nuashonrú mailíseach a fhoilsiú a dhéanann iarracht seiceálacha agus scagairí uathoibrithe an Snap Store a sheachbhóthar.

Anois tá an veicteoir ionsaithe tar éis bogadh i dtreo athcheannach fearainn atá imithe in éag, toisc nár chuir stórlann Snap Store seiceáil ábharthachta i bhfeidhm. ainmneacha fearainn, a úsáidtear i seoltaí ríomhphoist. Anuraidh, tháinig fadhb chomhchosúil ar an stórlann PyPI (Python Package Index), ag marcáil seoltaí ríomhphoist le fearainn imithe in éag go huathoibríoch mar neamhfhíoraithe. Cuireadh bac ar níos mó ná 1800 seoladh ríomhphoist den sórt sin ar PyPI.

Foinse: oscailtenet.ru

Ceannaigh óstáil iontaofa do shuímh le cosaint DDoS, freastalaithe VPS VDS 🔥 Ceannaigh óstáil gréasáin iontaofa le cosaint DDoS, freastalaithe VPS VDS | ProHoster