在上周三,Raspberry Pi基金会公布一条消息,消息称有人曾表示愿出资在其设备中安装一款恶意软件。

信息来自电子邮件

树莓派曾被称“为学生计算机编程教育设计的一种卡片式电脑”,只有信用卡大小的卡片式电脑,其系统基于Linux,并受众多计算机发烧友和创客的追捧,于是迅速发展。在众筹网站Kickstarter上也有关于它的项目,而树莓派早期有A和B两个型号,A型号是1个USB、无有线网络接口、256MB RAM(功率2.5W,500mA)。B型号主要是2个USB、支持有线网络以及512MB RAM(功率3.5W,700mA)。后来树莓派分别推出 B+ 和A+两个型号。

该基金会通讯部 门负责人Liz Upton公开了一封电子邮件,其发自一位名为Linda的匿名人物,并承诺称愿为该这种可执行文件按量付款。

Liz Upton后来表示:

“这太令人吃惊了,而且这个人似乎很实际地表达了支付费用以在用户设备上安装恶意软件的想法。”

怀疑匿名发信息者母语非英语

目前有消息称Linda这个人是名字是伪造的,所以目前也无法查实具体发件人的真实姓名。但是目前通过信息中的内容,例如使用exe.而非.exe还有就是u代替you。目前种种迹象表明这位邮件作者并非以英语为母语。

目前来看恶意软件发展比较迅速,有些人倾向于通过付款散布恶意软件,还有就是绑定合法的程序应用,恶意软件往往由第三方提供,最终的目的是入侵被害人的系统环境。

而目前树莓派的生产是通过有生产许可的三家公司:Element 14/Premier Farnell、RS Components及Egoman。这三家公司都在网上出售树莓派。但是现在来看这个付款雇佣的提议肯定是没有通过的。

*参考来源:idigitaltimestheregister亲爱的兔子编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

源链接

Hacking more

...