Štátom sponzorovaný hacking je jedným z dobrých dôvodov, prečo používať Microsoft Store pre svoje aplikácie

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Zabezpečenie bolo vždy jedným z hlavných dôvodov používania obchodu Microsoft Store pre vaše aplikácie a teraz turecká vláda poskytla ďalší príklad toho, že sťahovanie priamo z webových stránok spoločností nemusí byť najbezpečnejším spôsobom, ako získať softvér.

Podľa Citizen Lab University of Toronto tureckí poskytovatelia internetových služieb presmerujú žiadosti o stiahnutie legitímneho softvéru, ako sú Avast, CCleaner, VLC, Opera a 7-Zip, na infikované verzie softvéru obsahujúce vládny spyware, ako sú FinFisher a StrongPity.

Okrem priameho sťahovania Türk Telekom zasahuje aj do sťahovania z CNET's Download.com pomocou špeciálnej Deep Packet Inspection (DPI) od americkej spoločnosti Sandvine. ISP sa zameral na konkrétnych používateľov, pričom Citizen Lab identifikoval 259 cieľových IP adries.

Nie je to len Turecko, ktoré sa zúčastňuje na tejto praxi, ale tiež sa predpokladá, že Telecom Egypt distribuuje infikované súbory na stiahnutie používateľom.

Ako už bolo spomenuté, takéto rušenie spôsobuje sťahovanie aplikácií priamo z obchodu, kde je spojenie šifrované od konca po koniec a všetky balíky sú podpísané, čo sťažuje distribúciu upraveného softvéru.

Prečítajte si viac o hackoch v Citizen Labs tu.

Cez Winfuture.de

Používateľské fórum

0 správy