Státem sponzorované hackování je jedním z dobrých důvodů, proč pro své aplikace používat obchod Microsoft Store
1 min. číst
Publikované dne
Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Více informací
Zabezpečení bylo vždy jedním z hlavních důvodů, proč používat Microsoft Store pro vaše aplikace, a nyní turecká vláda poskytla další příklad toho, že stahování přímo z webových stránek společností nemusí být nejbezpečnější způsob, jak získat váš software.
Podle Citizen Lab torontské univerzity turečtí poskytovatelé internetových služeb přesměrovávají žádosti o stažení legitimního softwaru, jako jsou Avast, CCleaner, VLC, Opera a 7-Zip, na infikované verze softwaru obsahující vládní spyware, jako jsou FinFisher a StrongPity.
Kromě přímého stahování Türk Telekom také zasahuje do stahování z CNET's Download.com pomocí speciální Deep Packet Inspection (DPI) od americké společnosti Sandvine. ISP se zaměřuje na konkrétní uživatele, přičemž Citizen Lab identifikuje 259 IP adres, na které se cílí.
Není to jen Turecko, které se účastní této praxe, ale také se předpokládá, že Telecom Egypt distribuuje uživatelům infikované soubory ke stažení.
Jak již bylo zmíněno dříve, takovéto rušení způsobuje stahování aplikací přímo z obchodu, kde je spojení šifrováno od začátku do konce a všechny balíčky jsou podepsané, což ztěžuje distribuci upraveného softwaru.
Přečtěte si více o hackech v Citizen Labs zde.
Přes Winfuture.de
Uživatelské fórum
0 zprávy