当前位置:主页 > 快讯 >

研究人员通过智能攻击入侵了苹果,特斯拉等

时间:2021-02-13 11:35:21

  虚拟安全研究人员通过发现大型公司使用的开源程序中的一个简单漏洞,已经取得了相当大的成就。根据BleepingComputer的说法,Alex Birsan入侵了大约35个组织,包括苹果,特斯拉,贝宝,微软,Shopify,Netflix,Yelp和Uber等巨头。最令人印象深刻?与采用社会工程技术的其他类型的攻击不同,他的方法不需要受影响公司的员工进行任何疏忽。

  

研究人员通过智能攻击入侵了苹果,特斯拉等

  许多人使用公共存储库来执行公司操作,例如PyPI,npm和RubyGems,而这正是他用来构造入侵的依据,因为实现是为内部应用程序自动分发的。

  根据他的分析,该科学家发送了恶意代码,这些恶意代码得以传播,并且该行为揭示了开源生态系统设计中的一个缺陷,称为依赖混淆。

  Birsan说,这个想法是在他与另一位专家Justin Gardner合作时产生的,Justin Gardner与他共享了一个清单文件package.json,该清单文件来自PayPal使用的npm软件包。在检查文档时,他注意到公共存储库中不存在某些元素,但认为除私有NodeJS存储库外,还应存在其他具有相同名称的元素。

  简单上传具有相同名称的伪造软件包就足以破坏流程。Birsan指出,在某些情况下,他必须添加更高的版本号才能实现自己想要的功能,仅此而已。

  幸运的是,在这种情况下,插入的恶意软件是无害的,因为Alex的目标只是警告公司。入侵得到确认后,这位科学家因发现错误而获得了13万多美元的奖励-苹果公司已经保证将补充该奖项。

热点推荐
1 FTX债权人代表:下轮分配前需完成KYC验证

消息,FTX 债权人代表 Sunil 在 X 平台发文披露 FTX 赔付分配时间表更新信息,根据此前公布的赔...

2 VanEck回应《纽约时报》不实报道:并未看

他表示《纽约时报》发布了一篇攻击比特币财库公司Strategy的文章,其中声称VanEck首席执行官...

3 鲸鱼观察:XRP流入币安跌至2021年低点——

XRP巨鲸流入币安的量已降至2021年以来的最低水平,30日移动平均值降至4800万至5600万XRP,表明抛...

4 Coinbase“反悔”后,白宫威胁将撤回对加

在Coinbase出人意料地反对一项重要的数字资产市场结构法案后,白宫正考虑撤回对该法案的支持...

5 Etherealize CEO:以太坊作为「文明级基础设

消息,1 月 17 日,以太坊生态和机构级分析公司 Etherealize CEO Vivek Raman 在接受 Coindesk 采访时表...

6 比特币连续第三周上涨,ETF资金悄然流入

比特币自7月以来首次连续第三周上涨,尽管市场整体存在不确定性,但仍坚守在近期高点附近...

7 香港科技大学唐博:黄金代币可在链上生

消息,香港科技大学金融研究院助理院长唐博表示,黄金代币化正在成为现实世界资产代币化...

8 巨鲸豪掷790万美元做多ETH与ADA

消息,据Onchain Lens发推称:某巨鲸的两个钱包向 HyperLiquid 存入 790 万美元 USDC,并下达了以太坊...

9 Memecore 价格预测——交易者可以关注这些

Memecore 上涨 1.9% 至 1.60 美元,较 12 月低点上涨近 31%。即将推出的永续 DEX 平台 MemeMax 以及费用...

10 特朗普暗示换帅美联储,市场削减降息预

消息,据彭博社发推称:美国国债下跌,交易员削减对2026年两次降息的预期,此前美国总统特...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。