Compania Canonical a anunțat suspendarea temporară a utilizării sistemului automat de verificare a pachetelor publicate în Snap Store din cauza apariției în repository a pachetelor cu cod malițios destinat furtului de criptomonedă de la utilizatori. De asemenea, nu este clar dacă incidentul se limitează la publicarea pachetelor malițioase de către autori terți sau dacă există probleme de securitate în cadrul repository-ului, deoarece situația este caracterizată în anunțul oficial ca un „posibil incident de securitate”.
Detalii despre incident urmează să fie făcute publice după încheierea investigației. Pe perioada investigației, funcționarea serviciului a fost transferată în modul de revizuire manuală, în care toate înregistrările de noi pachete snap vor trebui să treacă printr-o verificare manuală înainte de publicare. Modificarea nu va afecta descărcarea și publicarea actualizărilor pentru pachetele snap deja existente.
Problemele au fost identificate în pachetele ledgerlive, ledger1, trezor-wallet și electrum-wallet2, publicate de atacatori sub pretextul pachetelor oficiale de la dezvoltatorii crypto-pliant menționați, dar care nu au nicio legătură reală cu aceștia. În prezent, pachetele snap problematice au fost deja eliminate din repository și nu mai sunt disponibile pentru căutare și instalare prin intermediul utilitarului snap. Incidentele de descărcare a pachetelor malițioase din Snap Store s-au întâmplat și anterior, de exemplu, în 2018, în Snap Store au fost identificate pachete care includeau cod ascuns pentru minerit de criptomonedă.
Sursa: opennet.ro
