國家資助的黑客攻擊是為您的應用使用 Microsoft Store 的一個很好的理由
1分鐘讀
發表於
讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。
請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多
安全性一直是為您的應用程序使用 Microsoft Store 的主要原因之一,現在土耳其政府提供了另一個示例,說明直接從公司網站下載可能不是獲取軟件的最安全方式。
根據多倫多大學公民實驗室的說法,土耳其 ISP 一直在將 Avast、CCleaner、VLC、Opera 和 7-Zip 等合法軟件的下載請求轉移到包含政府間諜軟件(如 FinFisher 和 StrongPity)的受感染版本的軟件上。
除了直接下載,Türk Telekom 還使用美國公司 Sandvine 的特殊深度包檢測 (DPI) 干擾從 CNET 的 Download.com 下載。 ISP 一直針對特定用戶,Citizen Lab 確定了 259 個目標 IP 地址。
不僅土耳其參與了這種做法,而且據信埃及電信也在向用戶分發受感染的下載。
如前所述,這種干擾使得直接從商店下載應用程序的情況,其中連接是端到端加密的,並且所有包都經過簽名,使得分發修改後的軟件變得困難。
閱讀更多關於黑客的信息 在公民實驗室這裡。
通過 Winfuture.de