Kako so državni inženirji skrajšali NASA povezave na stranska vrata za spamerje

$config[ads_kvadrat] not found

Djukanovic nasa vrata su otvorena, ali opozicija mora da svati promasaj svoje

Djukanovic nasa vrata su otvorena, ali opozicija mora da svati promasaj svoje
Anonim

Pošiljatelji neželene pošte in phisher ciljno usmerjajo skrajšane povezave spletnih mest ».gov« prek ranljivosti, ki olajša prikrivanje preusmerjenih povezav prek storitev skrajšanja povezav Bit.ly. Pošiljatelji neželene elektronske pošte izkoriščajo ranljivost, znano kot »odprte preusmeritve«, ki so v bistvu slabo zgrajene domene, ki jih lahko pošiljatelji neželene pošte uporabijo za poškodovanje ugleda zadevnega spletnega mesta, pogosto ne da bi o tem vedeli.

Vladne organizacije, kot je organizacija Močne družine v Južni Dakoti, imajo ranljivo odprto povezavo za preusmeritev, ki je videti kot običajen URL zaupanja vrednih vlad. Vendar lahko pošiljatelji neželene elektronske pošte na osnovno oznako in uporabnike preusmerijo na zlonamerno spletno stran. Z longform povezavami je preusmeritev lahko precej očitna, če gledalci vzamejo čas, da opazijo nepotrebno oznako, ki na koncu preusmeri na nerodne pornografske strani, prodajno mesto za neželeno pošto ali spletno mesto zlonamerne programske opreme.

Vendar pa zaženite isto povezavo prek priljubljenega orodja za skrajšanje povezav Bit.ly in uporabniki se soočajo z zaupnim in uradnim iskalnim »1.usa.gov« povezavo. Tudi z navdušenim iskalcem na internetu bi lahko zavajali.

Državnim spletiščem so zaupanja vredna, vendar niso tako priljubljena. Med hackday analizo 1.usa.gov povezav je Dmitry Kachaev ugotovil, da je bilo samo 296 registriranih domen, od 1.731, omenjenih na Twitterju 60 dni pred iskanjem. Kot del istega napora je Adam Laiacano analiziral podatke in ugotovil, da je NASA najbolj priljubljena vladna spletna stran s 42 odstotki vseh klikov na 1.usa.gov povezavah, ki gredo na spletne strani agencije. Največ prometa prihaja iz evropskih držav, je ugotovil, medtem ko imajo ameriški iskalci večjo razširjenost obiskanih vladnih mest.

Eden od načinov, kako preprečiti prevare, je uporaba programa Unshorten.it, ki razkrije te bit.ly povezave in daje uporabnikom informacije o tem, ali je povezava varna ali ne.

$config[ads_kvadrat] not found