Взлом по доброте душевной



Одна из самых распространённых JavaScript (далее - JS) библиотек оказалась взломана. Библиотека - это сборник предпрограм, упрощающая написание самой программы. Что-то типа чебупелей, которые надо просто разогреть в микроволновке.



Более точно- это был скорее не технический взлом, а социальная инженерия. Некто под ником Right9ctrl, обратился к создателю JS и предложил помощь в поддержании и развитии библиотеки. Так как она бесплатна, и ее создатель, Доминик Тарр, не получал с неё никаких денег, он с радостью принял помощь и передал права администратора. В итоге, анонимус внедрил вредоносный код, который позволио контролировать биткоин кошельки.



Библиотекой, если что, пользуются более 2 миллионов человек ежедневно!, включая крупные компании из Fortune 500.



Мораль проста - если тебе что-то надо, просто попроси.