PyPI ռեփոզիտորում իրականացել է էլփոստի արգելափակում ազատված դոմեններով

Python փաթեթների PyPI (Python Package Index) վարչակազմը պաշտպանական միջոցներ է ներդրել նախագծերի սեկվենցիան թույլ տալու համար, որոնք հնարավոր է ձեռք բերել ազատված դոմեյնների միջոցով, որոնք նշված են օգտագործողի հաշվի պարամետրերում: Ակտիվությունը տեղի է ունենում այն դեպքում, երբ հարձակում կատարողները փնտրում են հաշիվներ, որոնք կապված են ժամկետը անցած դոմեյնների էլեկտրոնային փոստի հասցեներով, ապա ռոգում են ազատված դոմեյնը իրենց վրա, տեղափոխում փոստային երթուղին իրենց սերվեր, և ստանալով էլեկտրոնային փոստի վերահսկումը, սկսում են մոռացված գաղտնաբառի վերականգնման գործընթացը: 2022 թվականին այս եղանակով ձեռք է բերվել վերահսկողություն Python փաթեթի ctx-ի նկատմամբ.

Այս տեսակի հարձակումներից պաշտպանվելու համար PyPI-ում ներդրվել է ամենօրյա մոնիտորինգ դոմենային անուններ, էլեկտրոնային հասցեներում օգտագործվող դրա հետևողականության: Դոմեյնում ժամկետը անցած էլեկտրոնային հասցեներն այժմ ավտոմատ կերպով տեղափոխվում են չհաստատված վիճակ: Չհաստատված հասցեների համար PyPI չի թույլատրում գաղտնաբառի վերականգնման գործընթացը: Վերին տրամադրումը կարող է սկսել միայն հաշվի սեփականատերը, որը գիտի գաղտնաբառը.

Հիսուն հունիսից PyPI-ի օգտատերերի տվյալներում հայտնաբերվել է ավելի քան 1800 էլեկտրոնային հասցեներ, որոնք կապված են ժամանակին երկարաձգված դոմեյնների հետ: 2024 թվականի հունվարի 1-ից PyPI կատալոգը անցնում է պարտադիր երկու գործոն սպառման համակարգին, առանց որի օգտատերը չի կարող իրականացնել նախագծիbeheerimise գործողությունները: Այնուամենայնիվ, trước հունիսից ծանոթ օգտատերերի համար, ովքեր ստեղծվել են պարտադիր երկու գործոն սպառման համակարգի ներդրումը, պահպանվում է գաղտնաբառի վերականգնման հնարավորությունը, որը կատարվում է էլեկտրոնային մեսնչումներով առանց երկու գործոնային ստուգման.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster