阅读更多

     网址重定向服务,如最近几年TinyURL,bit.ly 爆发式的增长,由于Twitter的成功,和140个字的限制,使得缩短网址服务也顺应着流行起来了。对于大多数用户来说,他们给千千万万的Twitter们带来方便。
不幸的是,网络犯罪分子利用这种服务的一部分,各种计划之前。本星期早些时候,事实上,可以肯定地说互联网躲过了一轮大的攻击。

     上个星期天晚上到星期一上午,
Cligs的网址重定向服务数据库 被篡改并在Twitter上被广泛使用。根据官方Cligs博客,大约有二百万个链接被重定向到恶意网站。目前还不清楚谁做的,和为什么要这样做,但很可能是病毒集团所为。

虽然这次袭击没有造成长期的损害,但往后它可能会发生更重大攻击。如果它发生在一个更大的短址服务服务商像Bitly或TinyURL 上面,数量的受影响的用户将大得多。此外,不需要太多的攻击行为。只是把短链接简单的链接到恶意软件-它本来是很难这样做是比较难损害大部分的用户的,但也会对部分用户造成困扰。

     看来给用户一个安全的短链接是这些短址供应商们应仔细琢磨的地方了。目前国外提供了安全性检测的有
nn.nf ,minmu.net 等的厂商,而国内同样也有 缩吧(s8.hk) 等提供安全性检测的短址服务商。目前国内某些大型的安全提供商,已经开始与这些短址供应商们开展合作了。据笔者所知,金山安全公司,给微软提供漏洞安全信息的 knownsec 等厂商已经开始行动,与短网址服务商们打造安全互联网的一个时代,当然这一切都有待时间去验证。



趋势官方博文:

http://blog.trendmicro.com/wholesale-redirects-to-malware-averted-for-now/

6
0
评论 共 2 条 请登录后发表评论
2 楼 redK 2009-06-21 11:40
广告贴乎?
1 楼 sonicluo3 2009-06-19 09:56
cligs blog 写到: 2,188,978 URLs were edited in the attack (that’s the 2.2 million number I quoted earlier). only 161,232 are not in the backup.

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • c++ 虚函数基础1

    初识虚函数 虚函数 源码如下 #include <iostream> using namespace std; class A{ public: virtual void printAA(){cout<<"print A";} }; class B:public A{ public: virtual void printAA(){cout<<"print B";} }; int main() { A* a = new B(); a->printAA

  • VxD入门教程

    VxD入门教程 站长多次与丁凯联系,但邮件都被退回来了,可能他的邮箱不能用了罢。  1.背景知识    为了看懂本篇所给的例子,需要C, 汇编及Windows 设备驱动程序的相关知识。   2.开发工具    需要 Microsoft Visual C++ 2.0 以上版本,MASM 6.11C, 及Windows 95 DDK    (以下采用 VC++ 6.0 为例) 3.目的   

  • VxD编程入门教程

    VxD编程入门教程作者:TBsoft 一、Windows 95 DDK的安装安装Windows 95 DDK一般需要先安装Win32 SDK,原因是Windows 95 DDK需要Win32 SDK的16位资源编译器,但是Win32 SDK很大(一整张光盘的容量),而且国内难以买到,ftp站上也较少见,即使有,下载也很困难。笔者经过一段时间的摸索,找到了安装Windows 95 ...

  • 汇编语言OFFSET运算符:返回数据标号的偏移量

    OFFSET 运算符返回数据标号的偏移量。这个偏移量按字节计算,表示的是该数据标号距离数据段起始地址的距离。如下图所示为数据段内名为 myByte 的变量。 OFFSET 示例 在下面的例子中,将用到如下三种类型的变量: .data bVal BYTE ? wVal WORD ? dVal DWORD ? dVal2 DWORD ? 假设 bVal 在偏移量为 0040 ...

  • 在虚拟机上运行vxWorks

    Vxworks是一个嵌入式系统,主要运行在arm、ppc、mips等嵌入式处理器上,它同样可以运行在X86处理器上。风河公司开发的tornado开发环境就 包括了pentium版本,并且发布了相应的bsp。因此我们可在vmware虚拟机上运行vxworks,利用虚拟机的功能,我们不需要额外的计算机硬件就可 以开始我们的实验。   系统引导 计算机系统上电后,首

  • C++20:列表初始化,聚合初始化,强制省略拷贝优化,指定初始化......

    变量的初始化是C++标准的一个重要组成部分,C++初始化按照是否存在拷贝,可将初始化划分为直接初始化和拷贝初始化;其他初始化均可以归类为此两大类。本文围绕此分类标准,分别介绍了:C++98标准的直接初始化,拷贝初始化,聚合初始化,圆括号初始化;C++11标准的列表初始化和initializer_list; C++17标准的强制省略拷贝优化,列表初始化类型推导,聚合初始化扩展(允许基类);C++20标准的聚合初始化的扩展,指定初始化器初始化。

Global site tag (gtag.js) - Google Analytics