Как правителствените инженери са направили съкратени връзки на НАСА със странични врати за спамери

$config[ads_kvadrat] not found

rytp барбоскины без мата VIDEOMEGA RU

rytp барбоскины без мата VIDEOMEGA RU
Anonim

Спамерите и фишингът са насочени към съкратените връзки на уебсайтове „.gov“ чрез уязвимост, която улеснява прикриването на пренасочени връзки чрез услугите за съкращаване на линкове на Bit.ly. Спамерите се възползват от уязвимостта, известна като „отворени пренасочвания“, които са основно лошо изградени домейни, които спамерите могат да използват, за да повредят репутацията на въпросния уебсайт, често без да знаят за него.

Правителствени организации като организацията за силни семейства в Южна Дакота имат уязвима отворена връзка за пренасочване, която прилича на обикновен URL адрес с правителствено доверие. Но спамерите могат да поставят основен етикет и да пренасочат потребителите към злонамерен уебсайт. С дългите връзки пренасочването може да бъде донякъде очевидно, ако зрителите отделят време да забележат външния маркер, който в крайна сметка пренасочва към неприлични порно сайтове, дестинация за продажби на спам или домакин на зловреден софтуер.

Въпреки това, стартирайте същата връзка чрез популярния инструмент за съкращаване на линкове Bit.ly и потребителите се сблъскват с доверителен и официален “1.usa.gov” линк. Дори запалените очи на интернет търсещите могат да бъдат заблудени.

Правителствените уебсайтове имат доверие, но не са толкова популярни. По време на анализите на връзките 1.usa.gov Дмитрий Качаев установи, че само 296 регистрирани домейна, от 1 731, са били споменати в Twitter в 60-те дни преди неговото търсене. Като част от същото усилие, Адам Лаякано анализира данните и установи, че НАСА е най-популярният правителствен уебсайт с 42% от всички кликвания на връзки 1.usa.gov към уебсайтовете на агенциите. По-голямата част от този трафик идва от европейски страни, установи той, докато търсещите в САЩ имат по-разнообразно разпространение на посетените правителствени сайтове.

Един от начините да се предотврати подвеждането е да се използва Unshorten.it, който разкрива тези bit.ly връзки и дава на потребителите информация дали връзката е безопасна или не.

$config[ads_kvadrat] not found