Android

Hacker Hijacks Des millions d'URL Cligs

How To Overcome Shame -Teal Swan-

How To Overcome Shame -Teal Swan-
Anonim

Le service de raccourcis d'URL Cli.gs a signalé hier qu'un attaquant avait réussi à s'introduire par un trou de sécurité logiciel et à prendre plus de 2,2 millions de liens URL.

Le service Cli.gs fonctionne comme TinyURL pour convertir une URL longue en lien court qui est plus facile à utiliser dans les e-mails, les messages instantanés et d'autres messages. Et heureusement pour les utilisateurs de Cli.gs, cette attaque ne semble pas avoir été destinée à infecter des internautes infortunés. Selon la société de sécurité Sophos, les liens piratés ont amené les visiteurs sur un blog d'Orange County Register sur des hashtags Twitter. Le fabricant d'antivirus, Kaspersky, a confirmé qu'il n'y avait "aucun code malveillant sur cette page" et a suggéré que le pirate voulait montrer que le site était vulnérable aux attaques, mais pas aux ordinateurs.

Selon Cli.gs est actuellement désactivé pour empêcher d'autres détournements utilisant le même trou de sécurité, et le site est en train de restaurer les liens à partir d'une sauvegarde. Cependant, la dernière sauvegarde date de mai, les liens créés depuis peuvent être perdus, par la poste.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Cli.gs, TinyURL et URL- les services de raccourcissement en général attirent beaucoup l'attention des hackers. Bien que ce cambriolage particulier ne semble pas être malveillant, les escrocs ont utilisé de tels services pour masquer les liens de phishing et autres attaques.

Pour contourner ces astuces, les utilisateurs de Firefox peuvent utiliser le module complémentaire LongURL, qui affichera l'URL complète des liens de n'importe quel service de raccourcissement dans une fenêtre contextuelle. En outre, le service TinyURL permet de définir une option de prévisualisation (avec un cookie) pour voir l'URL avant de la visiter.