A blog, mint spamcélpont
Már a blogokat is spamelik
A napokban nagymennyiségű kéretlen bejegyzéssel árasztották el az MCWResearch blogját. Az eset kellemetlen érdekessége, hogy éppen a biztonságról szóló webnaplót támadták le a nem kívánt üzenetekkel. Mint kiderült, a blogba e-mail útján is lehetett bejegyzéseket írni, de a jelenségetkövetően ezt a lehetőséget a webhely üzemeltetői villámgyorsan megszüntették.
2008.03.26 14:44ma.hu
A biztonsági szakértők amúgy már régóta figyelmeztetnek a Web 2.0 technológiák, és azon belül is az ellenőrizetlenül hagyott vagy nem kellően megacélozott biztonságú webnaplók veszélyeire, de ez volt az első olyan alkalom, hogy ilyen jellegű kiskaput használtak ki. A rossz hír az, hogy valószínűleg nem az utolsó, és elképzelhető, hogy az 'üzemszerűen spammelők' a nem túl távoli jövőben tömegesen használnak majd ki hasonló spam-átjárókat - az infrastruktúrájuk mindenesetre megvan hozzá - írja az NP-Incomplete-re hivatkozva a Virusbuster hírlevele.
A jelenség elleni védekezés amúgy gyermekien egyszerű, hiszen egyszerűen le kell tiltani az 'e-mail-to-blogpost' lehetőséget, lévén hogy ez a funkcionalitás nem kritikus a webes naplók szerepe és működtethetősége szempontjából.
Az esetnek azonban ennél távolabbra mutató tanulságai is vannak: ne biztosítsunk senkinek jogosulatlan hozzáférést a webes szolgáltatásainkhoz és alkalmazásainkhoz, hacsak nem feltétlenül muszáj.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 22:55 Meteorológia: immár több mint egy évtizede hóínség jellemzi Budapest éghajlatát
- 20:53 Agrometeorológia: kiadós csapadék segíti a friss vetést
- 16:31 Megakadályozták egy ortodox püspök húsvéti zarándoklatát Moldovában
- 14:27 Betiltották Virginia állam zászlaját a római istennő fedetlen melle miatt
- 12:22 Elismerné a Krím félszigetet Oroszország részeként az USA - Bloomberg
- 10:49 Elkészült a TAL vezeték bővítése, Csehországnak nincs szüksége orosz kőolajra
- 8:37 Szívműtéten esett át Nyilasi Tibor
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06