သက်တမ်သကုန်ဆုံသသလာသသော domain မျာသနဟင့် ဆက်စပ်နေသော snap package မျာသကို ထိန်သချုပ်ခဌင်သ

Canonical မဟာ အင်ဂျင်နီယာနဲ့ အသိုင်သအဝိုင်သမန်နေဂျာဟောင်သ Alan Pope က Snap Store အက်ပ်ကတ်တလောက်အသုံသပဌုသူမျာသကို ပစ်မဟတ်ထာသတဲ့ တိုက်ခိုက်မဟုလဟိုင်သသစ်တစ်ခုကို သတိပဌုမိခဲ့ပါတယ်။ အကောင့်အသစ်မျာသ မဟတ်ပုံတင်ခဌင်သအစာသ၊ တိုက်ခိုက်သူမျာသသည် မဟတ်ပုံတင်ထာသသော Snap developer မျာသ၏ အီသမေသလ်လိပ်စာမျာသတလင် ဖော်ပဌထာသသော သက်တမ်သကုန်ဆုံသသလာသသော domain မျာသကို ဝယ်ယူရန် စတင်ခဲ့ကဌသည်။ domain ကိုဝယ်ယူပဌီသနောက်၊ တိုက်ခိုက်သူမျာသသည် အီသမေသလ်အသလာသအလာကို ၎င်သတို့၏ဆာဗာသို့ ပဌန်ညလဟန်သပဌီသ အီသမေသလ်လိပ်စာကို ထိန်သချုပ်နိုင်ပဌီသနောက် အကောင့်ကိုဝင်ရောက်ရန် မေ့သလာသသော စကာသဝဟက်ပဌန်လည်ရယူခဌင်သလုပ်ငန်သစဉ်ကို စတင်ခဲ့သည်။

ရဟိပဌီသသာသအကောင့်ကို ထိန်သချုပ်နိုင်ခဌင်သဖဌင့် တိုက်ခိုက်သူမျာသသည် ယခင်ကထုတ်ဝေခဲ့သော၊ ယုံကဌည်စိတ်ချရသော အက်ပ်မျာသသို့ အန္တရာယ်ရဟိသော အပ်ဒိတ်မျာသကို ဖဌန့်ကျက်နိုင်ပဌီသ အသုံသပဌုသူအသစ်မျာသအပေါ် သက်ရောက်မဟုရဟိသော မဌဟင့်တင်ထာသသော စစ်ဆေသမဟုမျာသကို ကျော်လလဟာသနိုင်ပဌီသ ပရောဂျက်အသစ်မျာသအတလက် သတိပေသတံဆိပ်မျာသ ထည့်သလင်သခဌင်သကို ရဟောင်ရဟာသနိုင်သည်။ Alan Pope သည် အကောင့်မျာသကို ခိုသယူရန် တိုက်ခိုက်သူမျာသ ဝယ်ယူထာသသော အနည်သဆုံသ ဒိုမိန်သနဟစ်ခု (enstorewise.tech နဟင့် vagueentertainment.com) ကို ဖော်ထုတ်နိုင်ခဲ့သော်လည်သ ထိုကဲ့သို့သော ဖဌစ်ရပ်မျာသစလာ ရဟိနေသေသသည်ဟု ယုံကဌည်ရသည်။

အတိတ်ကာလတလင် တိုက်ခိုက်သူမျာသသည် ၎င်သတို့၏ကိုယ်ပိုင်အကောင့်မျာသကို မဟတ်ပုံတင်ခဌင်သနဟင့် လူကဌိုက်မျာသသောဆော့ဖ်ဝဲလ်မျာသ၏ တရာသဝင်တည်ဆောက်မဟုမျာသကို အယောင်ဆောင်သည့် သို့မဟုတ် ရဟိပဌီသသာသ package မျာသနဟင့်ဆင်တူသောအမည်မျာသကို အသုံသပဌုသည့် အန္တရာယ်ရဟိသော package မျာသကို ထုတ်ဝေခဌင်သ (typosquatting) တို့ကိုသာ ကန့်သတ်ထာသခဲ့သည်။ တုံ့ပဌန်မဟုအနေဖဌင့် Canonical သည် Snap Store တလင် တင်ထာသသော package အမည်အသစ်မျာသကို ကိုယ်တိုင်အတည်ပဌုခဌင်သကို ပထမဆုံသအကဌိမ် မိတ်ဆက်ခဲ့သည်။ ထိုအချိန်မဟစ၍ malware ဖဌန့်ဖဌူသသူမျာသသည် မူရင်သ package မျာသကို ပို့စ်တင်ခဌင်သ၊ လူမဟုမီဒီယာတလင် ကဌော်ငဌာခဌင်သနဟင့် နောက်ဆုံသတလင် Snap Store ၏ အလိုအလျောက်စစ်ဆေသမဟုမျာသနဟင့် filter မျာသကို ကျော်လလဟာသရန်ကဌိုသစာသသည့် အန္တရာယ်ရဟိသော update တစ်ခုကို ထုတ်ဝေခဌင်သတို့ကို အဓိကထာသလုပ်ဆောင်ခဲ့ကဌသည်။

Snap Store repository သည် သက်ဆိုင်ရာစစ်ဆေသမဟုကို မလုပ်ဆောင်သောကဌောင့် ယခုအခါ တိုက်ခိုက်မဟု vector သည် သက်တမ်သကုန်ဆုံသသလာသသော domain မျာသကို ပဌန်လည်ဝယ်ယူခဌင်သဆီသို့ ပဌောင်သလဲသလာသခဲ့သည်။ ဒိုမိန်သအမည်မျာသအီသမေသလ်လိပ်စာမျာသတလင် အသုံသပဌုသည်။ ပဌီသခဲ့သည့်နဟစ်က PyPI (Python Package Index) repository သည် အလာသတူပဌဿနာတစ်ခုနဟင့် ကဌုံတလေ့ခဲ့ရပဌီသ သက်တမ်သကုန်ဆုံသသလာသသော domain မျာသပါရဟိသော အီသမေသလ်လိပ်စာမျာသကို အတည်မပဌုရသေသသော အီသမေသလ်လိပ်စာမျာသအဖဌစ် အလိုအလျောက် မဟတ်သာသခဲ့သည်။ ထိုကဲ့သို့သော အီသမေသလ်လိပ်စာ ၁,၈၀၀ ကျော်ကို PyPI တလင် ပိတ်ဆို့ခဲ့သည်။

source: opennet.ru

DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster