Android

A hacker kidobja a Milligames of Cligs URL-eket

Bring on the learning revolution! | Sir Ken Robinson

Bring on the learning revolution! | Sir Ken Robinson
Anonim

A Cli.gs URL-shortening szolgáltatás tegnap arról számolt be, hogy egy támadó sikeresen szünetet tartott egy szoftverbiztonsági lyukon és átvette a 2.2 millió URL-linket.

A Cli.gs szolgáltatás úgy működik, mint a TinyURL, hogy hosszú URL-t alakítson át az e-mailben, IM-ben és egyéb üzenetekben könnyebben használható rövid link. És szerencsés a Cli.gs felhasználók számára, ez a támadás nem tűnik úgy, hogy megfertőzte a szerencsétlen szörfösöket. A biztonsági cég Sophos szerint a feltört linkek a látogatókat egy Orange County Register blogra küldték a Twitter hashtags-on. A víruskereső Kaspersky megerősítette, hogy "Ezen a lapon nem talált rosszindulatú kód", és azt javasolja, hogy a hacker megmutassa, hogy a webhely sérülékeny, de nem sérti a számítógépeket.

A Cli.gs bejegyzés szerint a cligs szerkesztése jelenleg letiltva van, hogy megakadályozza a további eltéréseket ugyanazt a biztonsági lyukat használva, és a webhely a biztonsági másolatokból származó hivatkozások helyreállítása folyamatban van. A legutóbbi biztonsági mentés azonban májusban van, így az azóta létrejött linkek elveszhetnek a postán.

[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

Cli.gs, TinyURL és URL- a szolgáltatások lerövidítése általában rengeteg hacker figyelmet szágul. Bár ez a behatolás nem tűnik rosszhiszeműnek, a bűnözők ilyen jellegű szolgáltatásokat használtak az adathalász-kapcsolatok és más támadások elhomályosítására.

A piszkos trükkök fóliázásához a Firefox felhasználók használhatják az egyszerű LongURL bővítményt, amely megjeleníti a felbukkanó bármely rövidítési szolgáltatás linkjeinek teljes URL-je. A TinyURL szolgáltatás lehetővé teszi az előnézeti beállítások beállítását (cookie-kkal), hogy megtekintse az URL-t, mielőtt meglátogatja.