Typosquatting in Programming Lan
2017-04-29 本文已影响8人
DeamoV
文章内容的主旨大概是,和我们经常会手动输入网址,由于打错了域名进入错误的网络一样。程序员在使用命令行安装软件的时候也会出现这种问题。而我们的PackageManagers因为管理的问题,使得不怀好意的人可以上传恶意软件,然后再把名字写成和一些知名软件类似的名字。
这种方法使得攻击者可能在短短几周内建立大量的肉鸡。
这篇文章主要是在说,这种现象的危害之大。
然后介绍了几个Edit Distance Algorithms
1、Hamming Distance
2、Longest Common Substring Distance
3、Q-Gram Distance
4、Metaphone Algorithm
大致就说了上面的这些内容,算是涨了点见识?不过完全没必要打印论文下来~
reference:http://incolumitas.com/data/thesis.pdf
2017/4/29