Raspberry Pi基金會日前發布一條令人震驚的消息,稱有人曾表示愿出資在其迷你計算設備中安裝一款惡意軟件。是的,這一新聞簡直顛覆我們的認知,不過該基金會通訊部 門主管Liz Upton公開了一封電子郵件,其發自一位名為Linda的“業務總監”,并承諾稱愿為該可疑的可執行文件“按安裝數量付款”。
“確實讓人非常意外。這位發件人似乎非常誠懇地表達了付費以在用戶設備上安裝惡意軟件的意愿,”Liz指出。
Linda所代表的企業名稱并未得到披露,不過這條消息的內容確實令人感到不安。
經過對郵件內容加以分析,我們發現了其中的諸多問題——而且有跡象表明這位郵件編寫者并非以英語為母語。
面對這樣的情況,對硬件加以驗證的必要性再度凸顯了出來,而由持續攻擊者面向消費級設備安裝惡意植入代碼及軟件的行為亦應該被作為嚴重威脅得到高度重視。
有些人傾向于通過付款散布惡意軟件,有時候則是由開發商直接向其軟件中插入未經授權的代碼——但在大多數情況下,惡意軟件往往由第三方提供,旨在入侵最終客戶的設備環境。
這項面向Raspberry Pi基金會的提議非常具體而且似乎真實可信,而選擇這款迷你計算設備作為切入點則是一項非常有效的攻擊戰略,惡意人士可以借此對數量眾多的用戶進行滲透——事實上,截至目前Raspberry Pi基金會已經售出了超過500萬臺相關設備。
不過很明顯,Raspberry Pi基金會方面拒絕了這一提議。