Apifox 自己文件服务被入侵了,为什么说遭供应链攻击?还是理解有问题?

3 月 26 日
 jacketma

看了几个报道都说源头就是:

https://cdn.apifox.com/www/assets/js/apifox-app-event-tracking.min.js

这个文件被黑客篡改了(中间动态加载了 apifox.it.com 的恶意 js )。

cdn.apifox.com 貌似是托管在七牛云 CDN (这个信息可信度较高),用过七牛云 CDN 的应该知道,自托管的对象存储失守了,内鬼的可能性更大呀,怎么就甩锅给“供应链攻击”了呢?似乎也不是七牛云 CDN 的 DNS 解析或边缘服务器泄露,否则 Apifox 肯定是甩锅给七牛云了吧。

如果是引入第三方 js 被人掉包了,才好说是“供应链”失守吧,这明明就是 Apifox 内部被爆了吧,CDN 被爆和数据库被爆,性质大差不差了。

这口锅看得人云里雾里的,还是咱理解有问题?

3799 次点击
所在节点    信息安全
21 条回复
AS4694lAS4808
3 月 29 日
@fstab @SilentOrFight 用户是比较安全,但是作为开发头都要秃了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1201433

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX