"Белый" хакер взломал десятки IT-компаний, включая Microsoft, Apple и Tesla

2021-2-10 22:01

Эксперт придумал необычный способ атаки, который позволил ему взломать десятки крупных IT-компаний, пользующихся инструментами с открытым исходным кодом. Жертвами этичного хакера стали в том числе Microsoft, Apple, PayPal и Tesla

Исследователь в области кибербезопасности Алекс Бирсан придумал необычный вектор атаки на технологические компании, пользующиеся инструментами с открытым исходным кодом. В результате ему удалось проникнуть во внутренние системы 35 крупных организаций — в том числе Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla и Uber.

Бирсан назвал продемонстрированную атаку "путаницей зависимостей", пишет BleepingComputer. Эксперт заметил, что многие IT-гиганты устанавливают пакеты из общедоступных репозиториев (таких как PyPI, npm и RubyGems), поэтому для взлома ему будет достаточно создать зависимость с таким же именем, но указать более новую версию. Тогда целевая система сочтет, что вышло "обновление", и загрузит вредоносный код.

По словам Бирсана, подмена файлов сработала для трех языков программирования — Python, Ruby и Java. Этичный хакер также отметил, что если проект расположен в публичном и частном репозиториях, то приоритет будет отдан именно публичному.

Бирсан проводил эксперимент без злого умысла — распространенные им фейковые пакеты были пустышками и не содержали вредоносного кода. За помощь в обнаружении недостатков безопасности компании выплатили специалисту вознаграждения на общую сумму $130 000.

Подробнее читайте на ...

microsoft apple бирсан tesla

Microsoft и Apple больше не самые дорогие в мире компании

Американский производитель процессоров Nvidia во вторник, 18 июня, стал самой дорогой в мире компанией. Как следует из результатов торгов, данное предприятие обошло по капитализации две другие высокотехнологичные организации из Соединённых Штатов — Microsoft и Apple. life.ru »

2024-06-18 22:54

Вести.net: Microsoft пообещала быть лучше Apple и Google

Microsoft, почти абсолютный монополист в части программных платформ для компьютеров и ноутбуков, неожиданно выступил против держателей платформ мобильных, и сложившихся правил магазинов приложений. Компания опубликовала своего рода "10 заповедей Microsoft Store", и все они — за все хорошее и против всего плохого. vesti.ru »

2020-10-10 11:19