تم اختراق قوائم الضيافة المحلية على Googleplus | حماية EV SSL

تم اختراق قوائم الضيافة المحلية على Googleplus | حماية EV SSL

تم اختراق قوائم الضيافة المحلية على Googleplus | حماية ذكاء بيانات EV SSL PlatoBlockchain. البحث العمودي. منظمة العفو الدولية. وقت القراءة: 2 دقائق

شهادة SSL

هناك شيئان تعلمتهما بالتأكيد من دراسة قضايا أمن الإنترنت: يمكن اختراق أي شخص ولدى المتسللين دائمًا شيء جديد في سواعدهم الملتوية. وتعد الأخبار التي تفيد بأن + Google قد تم اختراقها مثالاً على ذلك.

بالأمس ، أبلغ موقع المدونة searchengine.com أن عناوين URL للفنادق في قوائم الضيافة المحلية في Google+ قد تم اختراقها وتمت إعادة توجيهها إلى موقع حجز الفنادق بدلاً من الانتقال إلى موقع الفندق المحلي.

في الأصل ، كانت عملية إعادة التوجيه تخص "hotelstobook.info" أو "hotelstobook.net". اعتبارًا من ليلة الثلاثاء ، وفقًا لموقع ComputerWorld ، تمت إعادة توجيههم مرة أخرى إلى موقع حجز يسمى hotelwiz.com. تنص صفحة "الشروط والأحكام" الخاصة بالموقع على أن الموقع جزء من ian.com. ومع ذلك ، عندما تذهب إلى موقع ian.com ، فإنه يعيد التوجيه إلى صفحة لبرنامج Expedia Affiliate. يبدو أن مرسلي البريد العشوائي يستخدمون العضوية في برنامج تابع شرعي لإنشاء مواقع مدرة للدخل مع إخفاء هوياتهم الحقيقية.

بعد ظهر اليوم ، أعدت إنشاء عمليات بحث Google+ الموضحة في مقالة searchengine.com لمعرفة ما إذا كانت Google قد أصلحت المشكلة. بينما لا يزال الاسمان hotelstobook.info و hotelstobook.net يظهران في جزء وصف نتيجة البحث ، تمت إزالة عمليات إعادة التوجيه الفعلية من الصفحات التي راجعتها. لقد تحققت أيضًا من موقع hotelswiz.com ، والذي لا يزال قيد التشغيل. يعد موقع Computerworld محقًا بشأن الإشارة إلى ian.com وأنه يقوم بإعادة التوجيه إلى صفحة للشركات التابعة لـ Expedia.

هناك دليل على أن هناك شيئًا ما قد يكون خطأ في hotelswiz.com هو أن صفحة إدخال الحجز تستخدم نطاقًا تم التحقق من صحته شهادة SSL بدون معلومات الملكية ، بدلاً من التحقق المحسّن (EV SSL) شهادة. هذا يعني أن المُصدر لم يقم بأي تحقق من هوية مقدم الطلب عند إصدار الشهادة. لقد تحققوا ببساطة من أنهم يمتلكون اسم المجال. شهادات المجال التي تم التحقق من صحتها لها استخدامات ، ولكن ليس للتجارة الإلكترونية.

لن أدخل أي معلومات شخصية على موقع كهذا ، حتى لو لم أكن أعرف الطريقة الشائنة التي نقلوا بها حركة المرور إلى الموقع. ببساطة لا يمكن الوثوق بهم.

هنا لدينا شركتان شرعيتان يستخدمهما المتسللون لملء جيوبهم. يمكنهم محاولة تسويق موقعهم بالطريقة التي يفعلها أي شخص آخر ، لكن لا ، فهم يفضلون الاختصارات التي تقوض نزاهة التجارة عبر الإنترنت. لقد وصلنا إلى النقطة التي تحتاج إلى إعادة التحقق من عنوان URL و شهادة SSL من كل موقع تزوره لمعرفة ما إذا كان هناك شيء غير صحيح.

الموارد ذات الصلة:

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني