Bagaimana Jurutera Kerajaan Dibuat Semula NASA Pautan Pintu Sampingan untuk Spammers

$config[ads_kvadrat] not found

PTTI - Tips Siapa Nak Jadi Engineer?

PTTI - Tips Siapa Nak Jadi Engineer?
Anonim

Spammer dan phisher mensasarkan pautan yang dipendekkan dari laman web ".gov" melalui kerentanan yang menjadikannya mudah untuk menyamarkan pautan redirect melalui perkhidmatan shortening link Bit.ly. Para spammer mengambil kesempatan daripada kelemahan yang dikenali sebagai "pengalihan terbuka," yang pada dasarnya tidak dibina domain yang boleh digunakan oleh spammer untuk merosakkan reputasi laman web yang dipersoalkan, sering tanpa mereka mengetahui mengenainya.

Pertubuhan kerajaan seperti organisasi Strong Families di South Dakota mempunyai pautan redirect terbuka yang terdedah, yang kelihatan seperti URL kerajaan yang dipercayai. Tetapi, spammer dapat menangani tag asas dan mengalihkan pengguna ke tapak web berniat jahat. Dengan pautan yang panjang, peralihan itu mungkin agak jelas jika penonton meluangkan masa untuk melihat tag melampau di akhir mengarahkan ke tapak porno yang penuh semangat, destinasi jualan spam, atau tapak tuan rumah malware.

Bagaimanapun, jalankan pautan yang sama melalui Bit.ly alat pemendekan pautan yang popular dan pengguna dihadapkan dengan pautan yang dipercayai dan rasmi mencari "1.usa.gov". Malah pencari internet yang berminat boleh tertipu.

Laman web kerajaan dipercayai, tetapi mereka tidak semua yang popular. Semasa hackday menganalisis pautan 1.usa.gov, Dmitry Kachaev mendapati bahawa hanya 296 domain berdaftar, daripada 1,731, disebut di Twitter dalam 60 hari sebelum cariannya. Sebagai sebahagian daripada usaha yang sama, Adam Laiacano menganalisis data dan mendapati NASA adalah laman web kerajaan paling popular dengan 42 peratus daripada semua klik pada pautan 1.usa.gov ke laman web agensi. Kebanyakan lalu lintas itu datang dari negara-negara Eropah, dia mendapati, sementara pencari A.S. mempunyai penyebaran lebih banyak laman web kerajaan yang dikunjungi.

Satu cara untuk mengelakkan ditipu adalah dengan menggunakan Unshorten.it, yang membongkar pautan bit.ly tersebut dan memberi pengguna maklumat sama ada pautan itu selamat atau tidak.

$config[ads_kvadrat] not found