0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员通过智能攻击入侵了苹果,特斯拉等

倩倩 来源:互联网分析沙龙 作者:互联网分析沙龙 2021-02-22 15:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

虚拟安全研究人员通过发现大型公司使用的开源程序中的一个简单漏洞,已经取得了相当大的成就。根据BleepingComputer的说法,Alex Birsan入侵了大约35个组织,包括苹果,特斯拉,贝宝,微软,Shopify,Netflix,Yelp和Uber等巨头。最令人印象深刻?与采用社会工程技术的其他类型的攻击不同,他的方法不需要受影响公司的员工进行任何疏忽。

许多人使用公共存储库来执行公司操作,例如PyPI,npm和RubyGems,而这正是他用来构造入侵的依据,因为实现是为内部应用程序自动分发的。

根据他的分析,该科学家发送了恶意代码,这些恶意代码得以传播,并且该行为揭示了开源生态系统设计中的一个缺陷,称为依赖混淆。

Birsan说,这个想法是在他与另一位专家Justin Gardner合作时产生的,Justin Gardner与他共享了一个清单文件package.json,该清单文件来自PayPal使用的npm软件包。在检查文档时,他注意到公共存储库中不存在某些元素,但认为除私有NodeJS存储库外,还应存在其他具有相同名称的元素。

简单上传具有相同名称的伪造软件包就足以破坏流程。Birsan指出,在某些情况下,他必须添加更高的版本号才能实现自己想要的功能,仅此而已。

幸运的是,在这种情况下,插入的恶意软件是无害的,因为Alex的目标只是警告公司。入侵得到确认后,这位科学家因发现错误而获得了13万多美元的奖励-苹果公司已经保证将补充该奖项。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 应用程序
    +关注

    关注

    38

    文章

    3346

    浏览量

    60418
  • 软件包
    +关注

    关注

    0

    文章

    117

    浏览量

    12177
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    德思特应用 | 前沿量子随机数研究:多特蒙德工业大学如何通过高速数字化仪保障信息安全

    在量子信息时代,生成真正随机的数字对加密与安全至关重要。多特蒙德工业大学研究人员利用高速数字化仪对量子随机数生成过程进行多通道采集与分析,成功实验评估窃听风险,为密码协议与安全应用提供可靠验证手段。
    的头像 发表于 12-22 17:22 521次阅读
    德思特应用 | 前沿量子随机数<b class='flag-5'>研究</b>:多特蒙德工业大学如何<b class='flag-5'>通过</b>高速数字化仪保障信息安全

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁正在经历一场
    的头像 发表于 12-17 09:53 555次阅读

    防爆入侵探测总线系统解决方案

    和性能,再次赢得市场认可,成功应用于多个高危行业的安防项目,为这些行业提供强大的安全保障。 一、产品优势 维安达斯防爆入侵探测器由防爆箱 ALF-FB-□ 和微波红外入侵探测器 WS-603H 组成。总线报警系统 RS485
    的头像 发表于 12-02 11:25 443次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,
    发表于 11-17 16:17

    研究人员复兴针孔相机技术以推动下一代红外成像发展

    研究人员运用具有数百年历史的针孔成像原理,开发出一种无需透镜的高性能中红外成像系统。这种新型相机能够在大范围距离内和弱光条件下拍摄极其清晰的照片,使其在传统相机难以应对的场景中发挥重要作用。 研究
    的头像 发表于 11-17 07:40 354次阅读

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保护科学

    确认未来动物因环境变化而发生的变化。例如,通过检测不同栖息地中发声物种的发声情况,研究人员可以调查种群数量,并绘制其丰度、栖息地利用和生物多样性的趋势。这些数据集对于建立基线至关重要,这样才能量化并
    发表于 10-27 09:18

    无刷直流电机双闭环串级控制系统仿真研究

    以来伴随着永磁材料技术、计算机及控制技术支撑技术的快速发展及微电机制造工艺水平的不断提高,永磁无刷直流电动机在高性能中、小伺服驱动领域获得广泛应用并日趋占据主导地位吗。一直以来,研究人员都比较关注利用
    发表于 07-07 18:36

    NVIDIA助力研究人员开发用于搜救任务的无人地面车辆

    NVIDIA 和 Bridge to Türkiye Fund 通过提供学术资助,在土耳其全国推动针对灾害响应的创新研究及工程教育的发展。
    的头像 发表于 07-04 15:01 1169次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击
    的头像 发表于 06-12 17:33 1184次阅读

    智能触屏万用表的科技优势在哪

    提供一个更加便捷、直观的电子测量工具。在电子实验教学中,学生可以通过智能触屏万用表轻松地完成各种电路实验,了解电子电路的基本原理和测量方法。在研究新型半导体材料的电学特性时,科研
    发表于 06-12 16:34

    高防服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“数字防弹衣”。高防服务器不仅过滤恶意流量,更能确保合法访问畅通无阻。
    的头像 发表于 06-10 10:32 1166次阅读

    感应电机智能调速

    内容先进,可作为电力传动专业特别是感应电机控制专业方向的大学教师和学生(高年级本科生、硕士研究生、博士研究生)学习研究感应电机智能控制的参考资料,也可供从事感应电机变频器设计制造的工程
    发表于 05-28 15:53

    智能井盖防入侵监测技术应用与解析

    、无线通讯与智能传感技术,为城市基础设施管理提供新的思路和方法。​以TLKS-IMCVS智能井盖防入侵监测系统为典型代表,该系统通过集成多
    的头像 发表于 05-15 11:07 800次阅读
    <b class='flag-5'>智能</b>井盖防<b class='flag-5'>入侵</b>监测技术应用与解析

    研究人员开发出基于NVIDIA技术的AI模型用于检测疟疾

    疟疾曾一度在委内瑞拉销声匿迹,但如今正卷土重来。研究人员已经训练出一个模型来帮助检测这种传染病。
    的头像 发表于 04-25 09:58 1192次阅读