szerző:
hvg.hu
Tetszett a cikk?

Feltörték az egyik népszerű linkrövidítő szolgáltatás weboldalát és mintegy 2,2 millió rövidített webcímet irányítottak ugyanarra az internetcímre. Egyes biztonsági szakértők attól tartanak, hogy az eset kapcsán további, hasonló incidensek fordulhatnak elő.


A The Next Web értesülései szerint a feltört oldal a Cli.gs nevű linkrövidítő szolgáltatás, amely a Twitter mikroblog felhasználói által használt negyedik legnépszerűbb ilyen oldal. A linkrövidítők lényege, hogy a megjegyezhetetlen és bonyolult karakterekből álló internetes címeket néhány betűből és számból álló ideiglenesen, vagy akár folyamatosan működő URL-t alkot, amelyet egyszerűbb megjegyezni, vagy egymás között megosztani.

A Cli.gs blogja szerint az incidens vasárnap este történt, amikor egy behatoló, egy biztonsági rés kihasználásával képes volt 2,2 millió, már meglévő címet átirányítani, hogy azok mind a freedomblogging.com oldalra mutassanak.

„Azonosítottuk a biztonsági rést és átmenetileg letiltottuk a webcímek szerkesztését, ezek után visszaállítottuk az érintett URL-eket az eredeti címekre” – tájékoztatott a cég közleményében. „Azonban a legutóbbi biztonsági mentésünk május elejéről származott, ezért az azóta létrehozott címek sajnos elvesztek.”

A rövidített címek egyébként gyakran okoznak problémát, sokan nem is szeretik ezeket, mivel nem lehet látni, hogy az URL valójában milyen oldalra mutat. Ezt a hackerek is felismerték, s előszeretettel csábítják a gyanútlan felhasználókat kémprogramokkal, rosszindulatú kódsorokkal „felszerelt” oldalaikra. Ez jellemzően egyesével történik, azonban az IT-biztonsági iparban most attól tartanak, hogy a Cli.gs példáját látva megszaporodhatnak a tömeges webcím-átirányítások.

A kellően elővigyázatos felhasználók védekezhetnek az efféle csalások ellen, számos olyan alkalmazás létezik ugyanis, amelyet a böngésző kiegészítéseként feltelepítve gyors „előnézetben” tekinthetjük meg az egyes linkek mögött rejtőző oldalakat.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

MTI Tech

Három műszakban törték a kódokat hackerek

Huszonnégy órás hackerversenyt rendezett az Eötvös Lóránd Tudományegyetem (ELTE) és az egyik legnagyobb magyar információbiztonsági cég a hét végén Budapesten. A leggyorsabb csapat 16 óra alatt teljesítette a feladatokat.

hvg.hu Tech

Hackertámadás a New York-i rendőrség és a Pentagon ellen, Kína tagad

Egy nap 70 ezerszer próbáltak betörni szerdán a New York-i rendőrség (NYPD) számítógéphálózatába, a sikertelen próbálkozások a vizsgálatok szerint kínai hackerekhez vezetnek. A Pentagon sokkal rosszabbul járt, a Wall Street Journal keddi híradása szerint a támadók az ő rendszerükben ugyanis hozzáfértek az új F-35-ös vadászrepülő új terveihez, írja a New York Daily News.

hvg.hu Tech

Gombnyomásra okoz országos károkat a hackerdoboz

A hordozható "hackerkészülékek" alapfelszerelések lesznek a jövő harcterein, írja a Softpedia híroldal. Értesülésük szerint az Aviation Week portál szerkesztői különleges készüléket tesztelhettek: egy táskában elcipelhető komplex felépítésű dobozról van szó, amivel nem csupán WiFi-hálózatot, hanem olajfinomítót és nukleáris atomerőműt is meg lehet hackelni.

hvg.hu Tech

Nem hittek a hackerkirálynak, nem engedték belépni saját oldalára

A kilencvenes évek legendás hackere, Kevin Mitnick öt évet töltött börtönben "mások megszemélyesítéséért" és számítógépes csalásért. Ezen a héten azonban fordult a kocka, a Facebook közösségi oldal üzemeltetőinek ugyanis hiába bizonygatta, hogy tényleg az, akinek mondja magát.