Com els enginyers governamentals van reduir la NASA enllaça una porta lateral per als spammers

$config[ads_kvadrat] not found

Ночной режим | За кулисами YouTube

Ночной режим | За кулисами YouTube
Anonim

Els spammers i el phisher estan dirigits als enllaços escurçats dels llocs web ".gov" a través d’una vulnerabilitat que facilita la dissimular enllaços redirigits a través dels serveis d’escurçament d’enllaços de Bit.ly. Els spammers s'aprofiten d'una vulnerabilitat coneguda com a "redireccions obertes", que són bàsicament dominis poc construïts que els spammers poden utilitzar per danyar la reputació del lloc web en qüestió, sovint sense que sàpiguen.

Organitzacions governamentals, com l’organització Strong Families de South Dakota, té un enllaç de redirecció obert vulnerable, que sembla un URL governamental de confiança habitual. Tanmateix, els spammers podrien incloure una etiqueta bàsica i redirigir els usuaris a un lloc web maliciós. Amb els enllaços longform, la redirecció podria ser una mica evident si els espectadors prenen el temps de notar l’etiqueta estranya al final que redirigeix ​​a llocs de pornografia, destinació de vendes d'spam o lloc amfitrió de malware.

No obstant això, executeu el mateix enllaç a través de l’eina popular per escurçar enllaços. Bit.ly i els usuaris s'enfronten a un enllaç de confiança i amb un aspecte oficial "1.usa.gov". Fins i tot el cercador d’Internet amb els ulls aguts es podia enganyar.

Els llocs web del govern són de confiança, però no són tan populars. Durant un hackday analitzant els enllaços de 1.usa.gov, Dmitry Kachaev va trobar que només 296 dominis registrats, sobre 1.731, van ser esmentats a Twitter en els 60 dies previs a la seva cerca. Com a part del mateix esforç, Adam Laiacano va analitzar les dades i va descobrir que la NASA era el lloc web del govern més popular, amb un 42% de tots els clics en els enllaços de 1.usa.gov que anaven a llocs web d’agències. La majoria d’aquest trànsit prové de països europeus, va trobar, mentre que els cercadors dels Estats Units tenen una extensió més variada de llocs governamentals visitats.

Una manera d’evitar l’engany és utilitzar Unshorten.it, que desvetlla els enllaços bit.ly i proporciona als usuaris informació sobre si l’enllaç és segur o no.

$config[ads_kvadrat] not found