Hogyan csökkentették a kormányzati mérnökök a NASA linkeket a spammerek külsejére

$config[ads_kvadrat] not found

CS:GO - Hogyan játszunk? #1

CS:GO - Hogyan játszunk? #1
Anonim

A spamküldők és a phisher a ".gov" weboldalak rövidített linkjeit egy olyan biztonsági résen keresztül célozza meg, amely lehetővé teszi az átirányított hivatkozások egyszerű elrejtését a Bit.ly link rövidítési szolgáltatásai révén. A spammerek kihasználják a „nyílt átirányítások” néven ismert sebezhetőséget, amelyek alapvetően rosszul megépített tartományok, amelyekkel a spammerek kárt okozhatnak a szóban forgó weboldal hírnevének, gyakran anélkül, hogy tudnák róla.

Az olyan kormányzati szervezetek, mint a Dél-Dakota Strong Families szervezete, sérülékeny nyílt átirányítási linket tartalmaznak, amely rendszeres, megbízható kormányzati URL-nek tűnik. A spammerek azonban egy alapcímkével küzdhetnek, és átirányíthatják a felhasználókat egy rosszindulatú webhelyre. Hosszú formájú kapcsolatok esetén az átirányítás némileg nyilvánvaló lehet, ha a nézők időt szánnak arra, hogy észrevegyék az idegen címkét a végén, átirányítva egy szörnyű pornó oldalakra, spam-értékesítési célállomásra vagy rosszindulatú szoftverek webhelyére.

Azonban ugyanazt a linket futtassa a Bit.ly népszerű linkcsökkentő eszközön keresztül, és a felhasználók szembesülnek egy megbízható és hivatalos „1.usa.gov” hivatkozással. Még a lelkes szemű internetes kereső is becsapható.

A kormányzati webhelyek megbízhatóak, de nem mindegyikük népszerű. Az 1.usa.gov linkeket elemző hackday során Dmitry Kachaev megállapította, hogy a keresést megelőző 60 napon belül csak 296 regisztrált domainről számoltak be a Twitteren. Ugyanezen erőfeszítések részeként Adam Laiacano elemezte az adatokat, és megállapította, hogy a NASA a legnépszerűbb kormányzati webhely, amely az 1.usa.gov linkek 42 százaléka az ügynökség weboldalakra kerül. A forgalom nagy része az európai országokból származik, de az Egyesült Államok keresőinek változatosabb elterjedése van a látogatott kormányzati oldalakon.

A becsapódás megakadályozásának egyik módja az Unshorten.it használata, amely feloldja azokat a linkeket, és megadja a felhasználóknak, hogy biztonságos-e a kapcsolat.

$config[ads_kvadrat] not found