Hoe door de overheid ingenieurs gemaakt verkort NASA Links een zijdeur voor Spammers

$config[ads_kvadrat] not found

Interview | Lieven Maesschalk and Dr. Verstreken on 3D Printing in Healthcare

Interview | Lieven Maesschalk and Dr. Verstreken on 3D Printing in Healthcare
Anonim

Spammers en phisher richten zich op de verkorte koppelingen van ".gov" -websites door een kwetsbaarheid die het gemakkelijk maakt om omgeleide koppelingen te verbergen via Bit.ly's verkortingsdiensten voor links. De spammers maken misbruik van een kwetsbaarheid die bekend staat als "open omleidingen", die in feite slecht geconstrueerde domeinen zijn die spammers kunnen gebruiken om de reputatie van de betreffende website te schaden, vaak zonder dat zij hiervan op de hoogte zijn.

Overheidsorganisaties zoals South Stota's Strong Families-organisatie hebben een kwetsbare open omleidingslink, die eruit ziet als een reguliere vertrouwde overheids-URL. Maar spammers kunnen een basistag gebruiken en gebruikers doorsturen naar een kwaadwillende website. Met longform-links kan de omleiding enigszins duidelijk zijn als kijkers de tijd nemen om de vreemde tag op te merken aan het eind dat doorverwijdert naar een ranzige pornosites, een spamverkoopbestemming of een malwareserversite.

Voer diezelfde link echter uit via de populaire tool Bit.ly voor het verkorten van links en gebruikers worden geconfronteerd met een vertrouwde en officieel ogende "1.usa.gov" -link. Zelfs de scherpzinnige internetzoeker kan voor de gek gehouden worden.

Overheidswebsites zijn vertrouwd, maar ze zijn niet zo populair. Tijdens een hackday analyse van 1.usa.gov-links, vond Dmitry Kachaev dat slechts 296 geregistreerde domeinen, van de 1.731, werden vermeld op Twitter in de 60 dagen voorafgaand aan zijn zoekopdracht. Als onderdeel van dezelfde inspanning analyseerde Adam Laiacano gegevens en ontdekte dat NASA de populairste overheidswebsite is met 42 procent van alle klikken op 1.usa.gov-links naar websites van agentschappen. Het grootste deel van dat verkeer komt uit Europese landen, vond hij, terwijl Amerikaanse onderzoekers een meer gevarieerde spreiding van bezochte overheidssites hebben.

Een manier om te voorkomen dat u wordt misleid, is Unshorten.it te gebruiken, waardoor deze bit.ly-koppelingen worden ontsloten en gebruikers informatie krijgen over de vraag of de link veilig is of niet.

$config[ads_kvadrat] not found