Linuxia pidetään yleensä erittäin tietoturvallisena alustana, mutta senkin reikiä hakkerit ovat oppineet hyödyntämään. Uusin osoitus tästä saatiin viikko sitten, kun Ubuntun kehittäjä Canonical ilmoitti kryptolouhijan livahtaneen Snapcratf-sovelluskauppaansa.
Snap on ohjelmistopaketti, joka voidaan asentaa itsenäisesti useissa suosituissa Linux-jakeluissa. Se pitää sisällään omat kirjastonsa ja riippuvuutensa, joten asentamisessa ei tarvitse ”päivittää” koko järjestelmää.
Canonicalin mukaan Snapcraft-sovelluskaupasta löytyi viikko sitten perjantaina Snap-paketti, jonka käynnistäminen koneessa käynnisti samalla kryptolouhijan toimimaan taustalla. Käytännön seuraus tästä on se, että kone käyttää yhä enemmän ja enemmän paikallisia resursseja.
Canonical ei kerro, mistä sovelluksesta on kyse tai kuka sen kehittäjä on. Kaikki ko. kehittäjän sovellukset on nyt poistettu Snap-kaupasta. Sovellukset tuodaan mukaan kauppaan ”luotetun” kolmannen osapuolen kanssa.
Canonicalin mukaan kyse ei ole vahongosta. Snap-paketin kanssa syötettiin kryptolouhija, koska se on keino rahastaa ohjelmalla. Kun kryptolouhinta ei sinänsä ole laitonta, kehittäjäyritys kysyi, mihin laittomaan se on syyllistynyt.
Canonicalin mukaan tämä ei välttämättä ole ongelma, mutta käyttäjien harhaanjohtaminen on. Sovelluskaupan ylläpitäjien on mahdotonta tarkistaa ohjelmien jokaista koodiriviä. Siksi luottamuksen täytyy perustua ohjelmiston lähdeyritykseen, ei koodiin itseensä.