Привремено су обуставили регистрацију корисника и пројеката у ПиПи 

куцање

Типски напад

Чини се да све мере безбедности у они који су радили на спремишту Пајтон пакета ПиПИ (Питхон индекс пакета), Нису били од велике користи, Будући да, иако приморавају кориснике да користе двофакторску аутентификацију и спроводе мере безбедности како би што више избегли увођење злонамерних пакета, они и даље имају велики број проблема са тим.

А један од великих проблема који мучи НПМ је еклатантно учитавање злонамерних пакета, што је проблем који је имао последњих година и који није успео да искорени, а разлог за помињање је тај што је ова ситуација иста као код ПиПи-а. доживљава, додуше у мањој мери, пошто су учињени покушаји да се имплементирају различити безбедносни филтери, а помињем покушај јер се и даље појављују злонамерни пакети.

Разлог за ово помињање је тај Недавно је уведена привремена забрана регистрације нових корисника и креирања нових пројеката у спремишту Питхон ПиПИ пакета због континуираног аутоматизованог напада што је довело до масовног преузимања злонамерних пакета. Ова мера је предузета након што је отпремљено 566 пакета са злонамерним кодом, који Они су имитирали стил 16 популарних Питхон библиотека, у репозиторијуму током 26. и 27. марта.

Имена ових злонамерних пакета Формирају се применом техника куцања, које се састоје од додељивања сличних имена али са минималним разликама у појединачним карактерима. На пример, имена као што су "темсорфлов" се користе уместо "тензорфлов", "захтеви" уместо "захтеви", "асиинцио" уместо "асинцио", између осталог. Ови напади искориштавају растројене кориснике, који могу направити грешке у куцању када претражују или прате везе на форумима и четовима у којима нападачи остављају погрешна упутства.

Злонамерни пакети Они су засновани на коду из легитимних библиотека и укључују промене које инсталирају малвер на систем. Овај злонамерни софтвер тражи и шаље осетљиве податке и датотеке, као што су лозинке, приступни кључеви, крипто новчаници, токени и колачићи сесије. Злонамерни код је уграђен у датотеку сетуп.пи, која се извршава током инсталације пакета, а када се активира, преузима злонамерне компоненте са спољног сервера.

Овај аутоматизовани типоскват напад је изведен током неколико сати у неколико брзих рафала, издато је преко 500 пакета и циљано је 16 популарних ПиПИ пакета. Иако је брз и снажан одговор ПиПИ-ја свакако помогао да се ублаже последице овог напада, вреди напоменути да нису сви екосистеми тако брзи и ефикасни у суочавању са таквим нападом. 

Напад на ПиПИ спремиште је био прилично обиман и утицао је на неколико популарних Питхон библиотека. Нападачи су успели да преузму злонамерне варијанте пакета као што су ТенсорФлов, БеаутифулСоуп, ПиГаме, СимплеЈсон, Матплотлиб, ПиТорцх, ЦустомТКИнтер, Селениум, Драматурго, Асинцио и Рекуест. Поред тога, идентификовани су изоловани случајеви фалсификовања библиотека као што су пи-цорд, цолорама, цапмонстерцлоудцлиент, пиллов и бип-утилс.

Што се тиче напада на заједницу Топ.гг, нападач је компромитовао ГитХуб налог једног од програмера, дозвољавајући му да украде колачиће претраживача и изврши злонамерне промене.

У ПиПИ спремиште су додата три злонамерна пакета и регистровани су лажни домени за дистрибуцију зависности од злонамерних пакета. Преко хакованог налога извршена је промена ГитХуб репозиторијума пројекта Топ.гг, где је додата датотека рекуирементс.ткт која садржи линк ка злонамерном клону пакета „цолорама“ који се налази на лажном домену. Циљ је био преварити програмере да преузму злонамерну верзију пакета, пошто је лажни домен личио на легитимни домен који се користи за преузимање пакета са ПиПИ-ја.

Ови напади наглашавају важност безбедности у репозиторијумима пакета и потребу да корисници и програмери буду опрезни на могуће покушаје угрожавања безбедности и преузимања малвера.

ако си јаЗаинтересован да сазнам више о томе, детаље можете проверити у следећи линк.


Додај као жељени извор на Гуглу