國家資助的黑客攻擊是為您的應用使用 Microsoft Store 的一個很好的理由

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

安全性一直是為您的應用程序使用 Microsoft Store 的主要原因之一,現在土耳其政府提供了另一個示例,說明直接從公司網站下載可能不是獲取軟件的最安全方式。

根據多倫多大學公民實驗室的說法,土耳其 ISP 一直在將 Avast、CCleaner、VLC、Opera 和 7-Zip 等合法軟件的下載請求轉移到包含政府間諜軟件(如 FinFisher 和 StrongPity)的受感染版本的軟件上。

除了直接下載,Türk Telekom 還使用美國公司 Sandvine 的特殊深度包檢測 (DPI) 干擾從 CNET 的 Download.com 下載。 ISP 一直針對特定用戶,Citizen Lab 確定了 259 個目標 IP 地址。

不僅土耳其參與了這種做法,而且據信埃及電信也在向用戶分發受感染的下載。

如前所述,這種干擾使得直接從商店下載應用程序的情況,其中連接是端到端加密的,並且所有包都經過簽名,使得分發修改後的軟件變得困難。

閱讀更多關於黑客的信息 在公民實驗室這裡。

通過 Winfuture.de

有關主題的更多資訊: 漁夫, 微軟商店, 安全, 強烈的憐憫, 土耳其