Je viens de voir une alerte importante circulant sur les réseaux concernant un sujet de sécurité assez sérieux. Il s'avère que sur des plateformes comme Taobao et Xianyu, ils vendent des unités USB d'OpenClaw, et le fait est qu'elles sont promues comme plug-and-play, c'est-à-dire que vous les achetez et elles sont prêtes à l'emploi sans configuration supplémentaire.



Mais voici ce qui est préoccupant : selon 23pds, le CISO de SlowMist, cet outil possède des permissions excessives que la majorité des utilisateurs ordinaires ne parviennent pas à identifier correctement. C'est un gros problème car si vous ne savez pas exactement ce que cela fait sur votre système, vous pourriez finir par perdre des actifs sans même vous en rendre compte.

Ce qui m'attire l'attention, c'est que beaucoup de personnes font confiance à ces produits parce qu'ils semblent légitimes sur ces plateformes, mais ne vérifient pas nécessairement le code ou les permissions avant d'installer. C'est le genre de risque qui passe inaperçu jusqu'à ce qu'il soit trop tard.

Si vous envisagez d'acheter des outils de sécurité ou des utilitaires USB, surtout sur des marchés secondaires, il vaut mieux vérifier deux fois quelles permissions ils demandent et d'où ils proviennent réellement. Il vaut mieux prévenir que guérir dans ces cas-là.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler