X
 25.06.2016 Технологија

Како еден студент успеал да измами илјадници програмери да инсталираат погрешен програм?

Еден студент од Германија успеал да примами над 17.000 програмери да отворат лажен програм. Како успеал во тоа?


Постои техника со која се експлоатира популарноста на големите интернет-страници со регистрација на име на домеин слично на нив. Оваа техника се користи за мамење луѓе за да инсталираат штетен софтвер и слично.

Слична техника била искористена од страна на еден студент од Германија кој успеал да измами илјадници програмери да го вклучат неговиот код. Николај Филип Чачи, студент од Универзитетот во Хамбург, за неговиот дипломски труд спровел истражување за оваа техника.

Користејќи ја истата, тој го прикачил неговиот код на 3 популарни форуми на програмери - PyPi, RubyGems, NPM - и ги оставил имињата на 214 најпреземани пакети.

Како резултат, во следните неколку месеци, неговиот код бил искористен на над 17.000 домеини и над 45.000 пати.

Во неговиот труд „Typosquatting in Programming Language Package Managers“, тој пишува дека специфично целел кон луѓе од сајбер-безбедност и програмери. Николај смета дека успеал да покаже колкав е ризикот на интернет поврзан со оваа техника и се надева дека ги поттикнал програмерите да пронајдат решенија. 

Подготвил: Драгана Петрушевска

Издвојуваме

Слични вести од Fakulteti.mk

Технологија