Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (9)
Emner Webapplikationer, Social software, Phishing

Hackere omdirigerede 2,2 mio. links hos link-forkorter

Et sikkerhedshul hos link-forkortningstjenesten Cligs førte til, at 2,2 millioner links pegede på et ondsindet websted.

Af Jesper Stein Sandal Onsdag, 17. juni 2009 - 12:13

Mandag blev link-forkortningstjenesten Cligs angrebet gennem et sikkerhedshul i webapplikationen. Det betød, at 2,2 millioner links alle blev omstillet til at pege på ét ondsindet websted.

Sikkerhedshullet fandtes i en funktion på Cligs, som gør det muligt at redigere i et forkortet link. Flere andre tjenester giver ikke mulighed for efterfølgende at redigere i et link, men hos Cligs er det altså muligt.

Og det kunne hackerne udnytte til at redigere næsten alle links i Cligs' database, så de pegede på det ondsindede websted.

Forkortede links er kommet i søgelyset, fordi de i stigende grad bliver brugt til distribution af spam og ondsindede programmer. Problemet er, at en bruger ikke umiddelbart kan se, hvilket websted et forkortet link peger på. Derfor kan de korte link virke mere troværdige, hvis sammenhængen virker troværdig.

Linkforkortere har eksisteret længe, men de er blevet mere populære i kølvandet på tjenester som Twitter og Facebook, hvor der ofte ikke er plads til at opgive en fuld URL.

John Bambenek fra SANS Internet Storm Center foreslår i en kommentar til episoden hos Cligs, at tjenesterne kan implementere eksempelvis sortlistning af kendte ondsindede domæner for at mindske risikoen.

Sidste år blev også den danske tjeneste kortlink.dk hacket, men det gik angiveligt kun ud over tjenestens forside uden at de millioner af korte links blev omdirigeret til ondsindede sider.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Business Warehouse udvikler - Aalborg/Aarhus
Udgivet 1. mar 9.06
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
EPIserver Web Developer
Udgivet 14. maj 9.33
.Net Web Developer
Udgivet 8. maj 15.44

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Rasmus Lund-Hansen 17. jun. 2009 - 12.33
 
Klikker i blinde...

Jeg har altid været lidt ambivalent overfor de her link-forkortere. Jeg kan godt se ideen og hvorfor det er praktisk i forhold til ting som Twitter, men når man får sådan et link serveret, har man jo reelt ingen anelse om hvor det fører hen.

Jeg bryder mig ikke om "blinde" links.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 17. jun. 2009 - 13.12
 
Hvorfor korte links?

Det, at man ikke kan angive et korrekt link er vel en falliterklæring i sig selv[1], men korte links..?

Jeg spørger bare - hvorfor skulle jeg klikke på en 'kort link' service, blot for at tilkendegive hvad jeg er imteresseret i?

Jeg er ikke paranoid, spørger bare - hvad skal disse 'kortlink' services bruge mine oplysninger til?

[1] ingen nævnt, ingen glemt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans-Michael Varbæk 17. jun. 2009 - 16.12
 
Det er nemt og hurtigt :)

Men til gengæld så er der altså nogen link tjenester hvor du kan skrive preview.domænet.tld/linkid'et.

Jeg kan ikke lige huske hvilken men på den som jeg engang i mellem bruger til hurtig deling af proof of concepts osv er det nu smart nok.

Men at misbruge korte links har været smart lige siden det kom frem! Men så kan man forholdsvist gardere sig med FireFox og NoScript og eventuelt andre addons.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sune Rentow 17. jun. 2009 - 16.32
 
Findes der et browser plugin?

En nem løsning kunne være at lave et browser plugin der advarer brugeren når man sendes videre til en side på et andet domæne. Så kunne man vælge om man vil tillade viderestillingen.

Det er muligt det allerede findes...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 17. jun. 2009 - 17.05
 
Re: Findes der et browser plugin?

Ja, der findes flere. Jeg har dog ikke selv prøvet dem.

Men tag eventuelt et kig på det her plugin til Firefox:

https://addons.mozilla.org/en-US/firefox/addon/8636

Mvh.
Jesper Stein Sandal
Version2

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 17. jun. 2009 - 20.02
 
Re: Findes der et browser plugin?

Har lige installeret LongURL's extension til Firefox, og det virker fint på Twitter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørn Schou-Rode 17. jun. 2009 - 20.54
 
Re: Findes der et browser plugin?

@Jesper: afkoder den også links der går via hugeurl.com? :-)

http://www.hugeurl.com/?OWU0Y2QxNzc3NjlkMzA5MjhiZmU3ZDg3NzMzMjliM2YmMTMm...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Henriksen 18. jun. 2009 - 00.18
 
Re: Hvorfor korte links?

Fx, kan EDBPrisers url'er være så lange, at man ikke kan sende den fulde URL til sine kontakt personer i MSN Messenger, der for er kort link tjenster smarte.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Henriksen 18. jun. 2009 - 00.20
 
Hvis den rigtige url

alle disse kort link tjenster burde lave, at man bliver præsenteret for den rigtige URL, og derefter kan trykke på en Continue knap

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

10 tips til ny trend ifølge Gartner og Forrester: Den sociale virksomhed

Projectplace

HP sætter fokus på udviklingen af mobile applikationer

HP

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Projectplace lancerer næste generation af sociale planlægningsværktøjer

Projectplace

Seneste debat

  1. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    7 comments.
    Last update 2 minutter 10 sekunder
    Skrevet af bo lytzen
  2. NemID sender Mac-computere fra 2009 ud i kulden

    3 comments.
    Last update 4 minutter 5 sekunder
    Skrevet af Jakob Damkjær
  3. Verdens mest brugte browser hedder Chrome

    1 comment.
    Last update 5 minutter 58 sekunder
    Skrevet af Patrick Mylund Nielsen
  4. To psykologiske årsager til at IT-projekter går galt

    2 comments.
    Last update 7 minutter 19 sekunder
    Skrevet af alex kjær nielsen
  5. Kan chat erstatte telefonen som servicekanal?

    1 comment.
    Last update 10 minutter 58 sekunder
    Skrevet af Esben Madsen
  6. Fed business case: Giv alle dine medarbejdere iPhones

    15 comments.
    Last update 11 minutter 26 sekunder
    Skrevet af Morten Kjeldgaard
  7. Diablo III overtrumfer Yousees planer om kabelarbejde

    17 comments.
    Last update 12 minutter 25 sekunder
    Skrevet af Rene Lauridsen
  8. Her er 5 undskyldninger for at droppe Digital Post

    17 comments.
    Last update 16 minutter 13 sekunder
    Skrevet af Gert Madsen

Mere debat »

It-virksomheder

Incube
|
BEC
|
ProData Consult
|
Structura - IT
|
IBM Danmark
|
Reload!
|
Inmobile
|
Omada
|
Deltek Danmark
|
Futurecom Business Solutions
|
Data-Force
|
Serious Games Interactive
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300