Devlet Mühendisleri Kısaltılmış NASA'yı Spamcılar İçin Bir Yan Kapıya Nasıl Bağladı?

Ka Devlet

Ka Devlet
Anonim

Spam gönderenler ve phisher, “.gov” web sitelerinin kısaltılmış bağlantılarını, Bit.ly’nin bağlantı kısaltma hizmetleri aracılığıyla yönlendirilen bağlantıların gizlenmesini kolaylaştıran bir güvenlik açığı ile hedefliyor. İstenmeyen posta göndericileri, spam göndericilerin söz konusu web sitesinin itibarına zarar vermek için kullanabilecekleri, çoğunlukla bunu bilmeden, temelde kötü yapılandırılmış etki alanları olan "açık yönlendirmeler" olarak bilinen bir güvenlik açığından yararlanıyor.

Güney Dakota’daki Strong Families organizasyonu gibi devlet kurumları, düzenli olarak güvenilir bir hükümet URL’si gibi görünen hassas bir açık yönlendirme bağlantısına sahiptir. Ancak, spam göndericiler temel bir etikete dokunabilir ve kullanıcıları kötü amaçlı bir web sitesine yönlendirebilir. Longform bağlantılarda, görüntüleyenler sonunda çılgınca bir porno sitelerine, spam satış hedeflerine veya kötü amaçlı yazılımlara sahip web sitelerine yönlendirmelerinde fazladan etiketin farkına varmak için zaman ayırırsa, yönlendirme biraz açık olabilir.

Ancak, aynı bağlantıyı popüler bağlantı kısaltma aracı Bit.ly üzerinden uygulayın ve kullanıcılar güvenilir ve resmi görünümlü bir “1.usa.gov” bağlantısı ile karşı karşıya kalırlar. Keskin gözlü internet araştırmacısı bile kandırılabilir.

Hükümet web siteleri güvenilirdir, ancak hepsi bu kadar popüler değildir. 1.usa.gov bağlantılarını analiz eden bir hackday sırasında, Dmitry Kachaev, aramadan 60 gün önce Twitter'da 1.731'den yalnızca 296 kayıtlı alandan söz edildiğini buldu. Aynı çabanın bir parçası olarak, Adam Laiacano verileri analiz etti ve NASA'nın, ajansların web sitelerine giden 1.usa.gov bağlantıları üzerindeki tüm tıklamaların yüzde 42'si ile en popüler hükümet web sitesi olduğunu buldu. Bu trafiğin çoğunun Avrupa ülkelerinden geldiğini, ABD’li araştırmacıların daha çok ziyaret edilen hükümet bölgelerinin yayıldığını gösteriyor.

Kandırılmayı önlemenin bir yolu, bu bit.ly bağlantılarını çözen ve kullanıcılara bağlantının güvenli olup olmadığı hakkında bilgi veren Unshorten.it kullanmaktır.