Kaip Vyriausybės inžinieriai sutrumpino „NASA“ ryšius su šoninėmis durimis, skirtomis nepageidaujamų laiškų siuntėjams

$config[ads_kvadrat] not found

Misshapes

Misshapes
Anonim

Nepageidaujamo e. Pašto platintojai ir „phisher“ nukreipia sutrumpintas „.gov“ svetainių nuorodas per pažeidžiamumą, kuris leidžia lengvai nuslėpti nukreiptas nuorodas per „Bit.ly“ nuorodos sutrumpinimo paslaugas. Nepageidaujamo e. Pašto platintojai naudojasi pažeidžiamumu, vadinamu „atvirais peradresavimais“, kurie iš esmės yra prastai sukonstruoti domenai, kuriuos nepageidaujamo e. Pašto platintojai gali naudoti, kad pakenktų atitinkamos svetainės reputacijai, dažnai be jų žinojimo.

Vyriausybės organizacijos, pvz., Pietų Dakotos stiprių šeimų organizacija, turi pažeidžiamą atvirojo nukreipimo nuorodą, kuri atrodo kaip reguliarus patikimas vyriausybės URL. Tačiau nepageidaujamo e. Pašto platintojai galėjo išspręsti pagrindinį žymą ir nukreipti naudotojus į kenkėjišką svetainę. Su ilgojo ilgio nuorodomis peradresavimas gali būti šiek tiek akivaizdus, ​​jei žiūrovai praleis laiko pastebėti pašalinį žymenį, nukreiptą į pernelyg dideles pornografines svetaines, šlamšto pardavimo vietą arba kenkėjiškų programų prieglobos svetainę.

Tačiau paleiskite tą pačią nuorodą per populiarią nuorodos sutrumpinimo priemonę „Bit.ly“, o vartotojai susiduria su patikima ir oficialia „1.usa.gov“ nuoroda. Netgi patyręs internetinis ieškiklis gali būti apgautas.

Vyriausybės tinklapiai yra patikimi, tačiau jie ne visi populiarūs. „Hackday“ analizuojant 1.usa.gov nuorodas, Dmitrijus Kachaevas nustatė, kad per 60 dienų iki jo paieškos „Twitter“ buvo paminėti tik 296 registruoti domenai iš 1731. Kaip tos pačios pastangos dalis, Adam Laiacano analizavo duomenis ir nustatė, kad NASA yra populiariausia vyriausybės svetainė, kurioje 42 proc. Didžioji dalis šio srauto atvyksta iš Europos šalių, o JAV ieškotojai turi įvairesnį lankomų vyriausybės vietų sklaidą.

Vienas iš būdų, kaip užkirsti kelią apgaulei, yra naudoti „Unshorten.it“, kuris pašalina tuos bitų ryšius ir suteikia vartotojams informaciją apie tai, ar nuoroda yra saugi, ar ne.

$config[ads_kvadrat] not found