Alan Pope, ish-menedĆŸeri i inxhinierisĂ« dhe marrĂ«dhĂ«nieve me komunitetin nĂ« kompaninĂ« Canonical, theksoi njĂ« valĂ« tĂ« re sulmesh ndaj pĂ«rdoruesve tĂ« katalogut tĂ« aplikacioneve Snap Store. NĂ« vend tĂ« regjistrimit tĂ« llogarive tĂ« reja, keqbĂ«rĂ«sit filluan tĂ« blinin domene tĂ« skaduara qĂ« shfaqeshin nĂ« emailĂ«t e zhvilluesve tĂ« regjistruar tĂ« paketave snap. Pas blerjes sĂ« domenit, keqbĂ«rĂ«sit ridrejtojnĂ« trafikun e emailit nĂ« serverin e tyre dhe, pasi marrin kontrollin mbi emailin, fillojnĂ« procesin e rikuperimit tĂ« fjalĂ«kalimit tĂ« haruar pĂ«r qasje nĂ« llogari.
Duke marrë kontrollin e një llogarie ekzistuese, sulmuesit mund të publikojnë një përditësim të dëmshëm për aplikacione të besueshme që ishin botuar më parë, duke anashkaluar verifikimet e avancuara të aplikuara për pjesëmarrësit e rinj dhe duke shmangur shtimin e etiketave paralajmëruese për projektet e reja. Alan Pope identifikoi të paktën dy domene (enstorewise.tech dhe vagueentertainment.com) të blera nga keqbërësit për të kapur llogaritë, por dyshohet se ekzistojnë shumë më tepër raste të tilla.
Në të kaluarën, keqbërësit kufizoheshin në regjistrimin e llogarive të veta, përmes të cilave publikoheshin paketa të dëmshme që pretendonin të ishin ndërtimet zyrtare të programeve popullore, ose duke përdorur emra që ngjasonin me paketa ekzistuese (typersquatting). Në përgjigje, kompania Canonical vendosi një kontroll manual të emrave të rinj të paketave që botoheshin për herë të parë në Snap Store. Pas kësaj, aktiviteti kryesor i shpërndarësve të software-it të dëmshëm u përqendrua në publikimin e paketave origjinale, reklamimin e tyre në mediat sociale dhe publikimin e ndonjë përditësimi të dëmshëm pas një kohe, duke tentuar të anashkalojë verifikimet dhe filtrat automatizuar që ekzistojnë në Snap Store.
Tani, vektori i sulmit është orientuar drejt blerjes së domenëve të skaduar, pasi në depozitën e Snap Store nuk ishte zbatuar një kontrolli për aktualitetin emrave të domain-eve, të përdorura në adresat email. Vitin e kaluar, një problem të ngjashëm përballoi depozita PyPI (Python Package Index), e cila filloi të konvertonte automatikisht emailët me domene të skaduara në një gjendje të pavërtetuar. Në PyPI, u bllokuan më shumë se 1800 adresat email të këtij lloji.
Burimi: opennet.ru
