Čas branja: 2 min
Dve stvari sem se zagotovo naučil s preučevanjem vprašanj internetne varnosti: v vsakogar je mogoče vdreti in hekerji imajo vedno nekaj novega v svojih zvitih rokavih. Primer tega je novica, da je prišlo do vdora v Google+.
Včeraj je spletni dnevnik searchengine.com poročal, da je prišlo do vdora v URL-je hotelov v seznamih lokalnih gostoljubnosti Google+ in da so bili preusmerjeni na spletno mesto za rezervacije hotelov, namesto da bi šli na spletno mesto lokalnega hotela.
Prvotno je bila preusmeritev za »hotelstobook.info« ali »hotelstobook.net«. Po poročanju ComputerWorld so bili v torek zvečer ponovno preusmerjeni na spletno mesto za rezervacije z imenom hotelwiz.com. Na strani »Določila in pogoji« spletnega mesta je navedeno, da je spletno mesto del ian.com. Ko pa obiščete ian.com, vas preusmeri na stran za partnerski program Expedia. Očitno pošiljatelji neželene pošte uporabljajo članstvo v sicer zakonitem pridruženem programu za ustvarjanje spletnih mest, ki ustvarjajo dohodek, medtem ko prikrivajo svojo pravo identiteto.
Danes popoldne sem znova ustvaril iskanja v storitvi Google+, opisana v članku na searchengine.com, da vidim, ali je Google odpravil težavo. Medtem ko se imeni hotelstobook.info in hotelstobook.net še vedno pojavljata v delu z opisom rezultatov iskanja, so bile dejanske preusmeritve odstranjene s strani, ki sem jih preveril. Preveril sem tudi spletno mesto hotelswiz.com, ki še vedno deluje. Computerworld ima prav glede sklicevanja na ian.com in da preusmerja na stran za podružnice Expedia.
Namig, da je nekaj narobe s hotelswiz.com, je, da njegova stran za vnos rezervacije uporablja potrjeno domeno SSL Certificate brez podatkov o lastništvu, namesto izboljšanega preverjanja (EV SSL) potrdilo. To pomeni, da izdajatelj pri izdaji potrdila ni opravil nobenega preverjanja identitete vlagatelja. Preprosto so preverili, ali je vlagatelj zahteve lastnik imena domene. Certifikati s preverjeno domeno se uporabljajo, vendar ne za e-trgovino.
Na takšno spletno mesto ne bi vnesel nobenih osebnih podatkov, tudi če NE bi vedel za podli način, kako usmerjajo promet na spletno mesto. Enostavno jim ni mogoče zaupati.
Tukaj imamo dve zakoniti podjetji, ki ju hekerji uporabljajo za polnjenje svojih žepov. Lahko bi poskušali tržiti svoje spletno mesto tako, kot to počnejo vsi drugi, vendar ne, raje imajo bližnjice, ki spodkopavajo integriteto spletne trgovine. Pridemo do točke, ko morate dvakrat preveriti URL in SSL Certificate vsakega spletnega mesta, ki ga obiščete, da vidite, ali je kaj narobe.
Sorodni viri:
ZAČNITE BREZPLAČEN PREIZKUS BREZPLAČNO SVOJO MESTO ZAGOTAVLJAJO
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Avtomobili/EV, Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- BlockOffsets. Posodobitev okoljskega offset lastništva. Dostopite tukaj.
- vir: https://blog.comodo.com/e-commerce/google-hacked-local-hotel-listings-hijacked/
- :ima
- : je
- :ne
- $GOR
- 7
- a
- O meni
- Po
- dejanska
- Affiliate Program
- Partnerski program
- podružnice
- spet
- Prav tako
- vedno
- an
- in
- kaj
- kdo
- zdi
- SE
- članek
- AS
- BE
- bilo
- počutje
- Blog
- Rezervacija
- vendar
- by
- CAN
- primeru
- potrdilo
- Potrdila
- preveriti
- preverjeno
- klik
- COM
- Trgovina
- Podjetja
- popravi
- bi
- ustvarjajo
- opisano
- opis
- DID
- do
- ne
- domena
- Ime domene
- podvojila
- e-trgovina
- ostalo
- okrepljeno
- Vnesite
- Vpis
- EV
- EV SSL
- Tudi
- Event
- Tudi vsak
- vsi
- Všita
- za
- brezplačno
- iz
- ustvarjajo
- dobili
- pridobivanje
- Go
- dogaja
- kramp
- hekerji
- imel
- Imajo
- Gostoljubnost
- Hotel
- Hoteli
- Vendar
- HTML
- http
- HTTPS
- i
- identitete
- identiteta
- if
- in
- info
- Podatki
- instant
- Namesto
- celovitost
- Internet
- Internet Security
- vprašanje
- Izdajatelj
- Vprašanja
- izdajanje
- IT
- ITS
- Vedite
- naučili
- legitimno
- kot
- vrstica
- oglasi
- lokalna
- Trženje
- max širine
- pomeni
- članstvo
- morda
- Ime
- Imenovan
- Imena
- Nimate
- net
- Novo
- novice
- noč
- št
- of
- on
- na spletu
- or
- drugače
- ven
- v lasti
- lastništvo
- Stran
- strani
- del
- Osebni
- PHP
- platon
- Platonova podatkovna inteligenca
- PlatoData
- žepi
- Točka
- del
- raje
- Program
- zaščito
- preusmeriti
- Odstranjeno
- Prijavljeno
- Rezervacija
- vir
- povzroči
- prihodki
- tek
- Scorecard
- Iskalnik
- varnost
- glej
- pošljite
- preprosto
- spletna stran
- Spletna mesta
- Nekaj
- SSL
- SSL Certificate
- Države
- Še vedno
- Študij
- Preverite
- da
- O
- njihove
- jih
- stvari
- ta
- čas
- do
- Prometa
- Res
- zaupa
- poskusite
- Torek
- dva
- Podrivajte
- URL
- Rabljeni
- uporablja
- uporabo
- potrjeno
- Preverjanje
- obisk
- je
- način..
- we
- so bili
- kdaj
- ki
- medtem
- z
- brez
- Napačen
- Vi
- Vaša rutina za
- zefirnet