Android

Firefox Addon bori se frizure društvene mreže

chessvision.ai Chrome and Firefox Extension

chessvision.ai Chrome and Firefox Extension
Anonim

Crooks ciljaju društvene mrežne stranice poput Twittera i Facebooka s otežanim napadima koji bi mogli poslati poruku koja glasi "Ne klikaj! Www.tinyurl.com/XXXXXXXX".

Na današnjem RSA sigurnosnoj konferenciji Graham Cluley iz Sophosa pokazala je primjere kako zlonamjernih napada tako i šaljivdžija na društvenim mrežama, uključujući napad na Twitter, poput onog Twitter napada koji se zove LongURL. gore opisan i nedavni crv "Mikeyy". Mnogi od tih primjera upotrijebili su TinyURL ili drugu uslugu skraćivanja veza kako bi sakrili zlokobnu vezu u postu profila ili poruci.

Jedna od mogućnosti za TinyURL je presijecanje i lijepljenje veze u novu karticu preglednika i dodavanje 'pregleda' na vezu, kako je ovdje opisano. No Cluley je rekao da umjesto toga upotrebljava LongURL addon kada pregledava Firefox, a nakon samog pokušaja razumijem zašto.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Alat prikazuje cijeli URL u malom skočnom prozoru kada mišem prebacujete URL koji je skraćen s TinyURL-om ili nekom drugom uslugom, neutralizirajući svaki napad koji bi mogao ovisiti o zagušenju očigledno neželjenog URL-a. To je jedna od onih lijepih, ne-pametnih rješenja.