רישומי אירוח מקומיים של Googleplus נפרצו | הגן על EV SSL

רישומי אירוח מקומיים של Googleplus נפרצו | הגן על EV SSL

רישומי אירוח מקומיים של Googleplus נפרצו | הגן על EV SSL PlatoBlockchain Data Intelligence. חיפוש אנכי. איי. זמן קריאה: 2 דקות

תעודת SSL

ישנם שני דברים שלמדתי בוודאות מלימוד נושאי אבטחה באינטרנט: כל אחד יכול להיפרץ ולהאקרים תמיד יש משהו חדש בשרוולים הערמומים. החדשות ש- Google+ הופרו הן דוגמה לכך.

אתמול דיווח אתר הבלוג searchengine.com כי כתובות אתרים למלונות ברשימות אירוח מקומיות ב- Google+ נפרצו והופנו לאתר הזמנת מלונות במקום ללכת לאתר למלון המקומי.

במקור, ההפניה הייתה "hotelstobook.info" או "hotelstobook.net". נכון ליום שלישי בלילה, על פי ComputerWorld, הם הופנו שוב לאתר הזמנות בשם hotelwiz.com. בדף "התנאים וההגבלות" של האתר נקבע כי האתר הוא חלק מ- ian.com. עם זאת, כאשר אתה עובר ל- ian.com הוא מפנה לדף של תוכנית השותפים של Expedia. ככל הנראה, שולחי דואר זבל משתמשים בחברות בתוכנית שותפים לגיטימית אחרת ליצירת אתרים מניבים הכנסות תוך כדי מיסוך זהותם האמיתית.

אחר הצהריים שיחזרתי חיפושים ב- Google+ המתוארים במאמר searchengine.com כדי לראות אם גוגל תיקנה את הבעיה. בעוד שהשמות hotelstobook.info ו- hotelstobook.net עדיין מופיעים בחלק של תיאור תוצאות החיפוש, ההפניות מחדש בפועל הוסרו מהדפים שבדקתי. בדקתי גם באתר hotelswiz.com, שעדיין פועל. Computerworld נכונה לגבי ההתייחסות ל- ian.com וכי היא מפנה לעמוד עבור שותפים של Expedia.

רמז לכך שמשהו עלול להיות לא בסדר ב- hotelswiz.com הוא שדף הכניסה להזמנות שלו משתמש בדומיין מאומת תעודת SSL ללא פרטי בעלות, במקום אימות משופר (EV SSL) תעודה. המשמעות היא שהמנפיק לא ביצע שום אימות לזהות המבקש בעת הוצאת האישור. הם פשוט בדקו שהם מבקשים שיש להם שם הדומיין. השימושים בתעודות מאומתות דומיין משמשים, אך לא למסחר אלקטרוני.

לא הייתי מזין שום מידע אישי באתר כזה, גם אם לא ידעתי על הדרך המשונה שהם הובילו תנועה לאתר. פשוט אי אפשר לסמוך עליהם.

כאן יש לנו שתי חברות לגיטימיות שמשמשות את האקרים לריפוד הכיס. הם יכולים לנסות לשווק את האתר שלהם כמו שכולם עושים, אבל לא, הם מעדיפים קיצורי דרך שפוגעים בשלמות המסחר המקוון. זה מגיע לנקודה שאתה צריך לבדוק שוב את כתובת האתר ו תעודת SSL מכל אתר שאתה מבקר כדי לראות אם משהו לא בסדר.

משאב קשור:

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו