Ssylka

Можно ли "метить" мошенников на GitHub?

Недостатки валидации в GitHub позволяют «рисовать» граффити в чужих профилях, используя историю коммитов. Для этого требуется, чтобы пользователь открыл issue или отправил pull request в репозиторий, куда есть доступ, и чтобы был известен его email, использованный при регистрации.
Можно ли "метить" мошенников на GitHub?
Изображение носит иллюстративный характер

Эта возможность может быть использована для обозначения недобросовестных пользователей, например, тех, кто занимается фишингом или внедряет вредоносный код. Оставив таким образом «черную метку» в профиле злоумышленника, можно предупредить других пользователей о его намерениях.

Для этого можно воспользоваться инструментом для рисования граффити в графиках активности и указать email-адрес пользователя, который пытался совершить мошеннические действия. Адрес можно найти через API событий или просмотрев историю коммитов в его репозиториях.

Однако, уязвимость может быть использована и в злонамеренных целях, например, для оскорблений или клеветы. Решением могло бы стать формирование графика активности на основе событий пушей, а не данных коммитов, но это может затронуть пользователей, которые отправляют большое количество коммитов за раз.


Новое на сайте

19148Почему баски стали главными пастухами Америки: врожденный дар или расовый миф? 19147Бывший инженер Google осужден за экономический шпионаж и передачу секретов искусственного... 19146Насколько критичны новые уязвимости SmarterMail и почему их немедленное исправление... 19145Истинный контроль и природа человеческого мастерства: от учения эпиктета до современной... 19144Критические уязвимости нулевого дня в Ivanti EPMM активно эксплуатируются злоумышленниками 19143Почему биология и социальное давление толкают элиту на смертельный риск ради славы и... 19142Почему сотни энергетических объектов по всему миру остаются критически уязвимыми перед... 19141Возможен ли бесконечный полет дронов благодаря новой системе лазерной подзарядки? 19140Химический анализ впервые подтвердил использование человеческих экскрементов в римской... 19139Как искусственный интеллект AnomalyMatch всего за два дня обнаружил 1300 неизвестных... 19138Какие три стратегических решения директора по информационной безопасности предотвратят... 19137Почему обнаруженные в SolarWinds Web Help Desk критические уязвимости требуют... 19136Древнейшие в мире ручные деревянные орудия возрастом 430 000 лет обнаружены в Греции 19135Как древнейший генетический диагноз раскрыл тайну жизни подростка-инвалида в каменном... 19134Способны ли новые рои искусственного интеллекта незаметно захватить человеческое сознание?