A blog, mint spamcélpont

Már a blogokat is spamelik

A napokban nagymennyiségű kéretlen bejegyzéssel árasztották el az MCWResearch blogját. Az eset kellemetlen érdekessége, hogy éppen a biztonságról szóló webnaplót támadták le a nem kívánt üzenetekkel. Mint kiderült, a blogba e-mail útján is lehetett bejegyzéseket írni, de a jelenségetkövetően ezt a lehetőséget a webhely üzemeltetői villámgyorsan megszüntették.

2008.03.26 14:44ma.hu

A biztonsági szakértők amúgy már régóta figyelmeztetnek a Web 2.0 technológiák, és azon belül is az ellenőrizetlenül hagyott vagy nem kellően megacélozott biztonságú webnaplók veszélyeire, de ez volt az első olyan alkalom, hogy ilyen jellegű kiskaput használtak ki. A rossz hír az, hogy valószínűleg nem az utolsó, és elképzelhető, hogy az 'üzemszerűen spammelők' a nem túl távoli jövőben tömegesen használnak majd ki hasonló spam-átjárókat - az infrastruktúrájuk mindenesetre megvan hozzá - írja az NP-Incomplete-re hivatkozva a Virusbuster hírlevele.

A jelenség elleni védekezés amúgy gyermekien egyszerű, hiszen egyszerűen le kell tiltani az 'e-mail-to-blogpost' lehetőséget, lévén hogy ez a funkcionalitás nem kritikus a webes naplók szerepe és működtethetősége szempontjából.

Az esetnek azonban ennél távolabbra mutató tanulságai is vannak: ne biztosítsunk senkinek jogosulatlan hozzáférést a webes szolgáltatásainkhoz és alkalmazásainkhoz, hacsak nem feltétlenül muszáj.

Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.

Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!

Amennyiben a Könyjelző eszköztárába szeretné felvenni az oldalt, akkor a hozzáadásnál a Könyvjelző eszköztár mappát válassza ki. A Könyvjelző eszköztárat a Nézet / Eszköztárak / Könyvjelző eszköztár menüpontban kapcsolhatja be.