Week 10
Οι spammers εκμεταλλεύονται τις δωρεάν υπηρεσίες Web για να κάνουν τους συνδέσμους ανεπιθύμητης αλληλογραφίας τους να φαίνονται πιο νόμιμοι, σύμφωνα με τον MessageLabs του πωλητή ασφάλειας ηλεκτρονικού ταχυδρομείου.
Μια από τις υπηρεσίες, ένας χώρος φιλοξενίας φωτογραφιών που ονομάζεται ImageShack, επιτρέπει στους χρήστες να φορτώνουν διαφορετικούς τύπους φωτογραφικών μορφών, συμπεριλαμβανομένων των αρχείων Flash, δήλωσε ο Paul Wood, ανώτερος αναλυτής με το MessageLabs.
Τα αρχεία Flash, τα οποία έχουν την επέκταση ".swf", μπορούν να χρησιμοποιηθούν για κινούμενα γραφικά και μπορούν επίσης να χρησιμοποιηθούν για την αυτόματη ανακατεύθυνση ατόμων σε άλλες τοποθεσίες Web.
Η επίθεση που αφορά το ImageShack λειτουργεί ως εξής: Οι spammers ανεβάζουν ένα αρχείο Flash και έπειτα αντιγράφουν το σύνδεσμο για το συγκεκριμένο αρχείο - το οποίο προέρχεται από Ο τομέας του ImageShack - σε ένα μήνυμα spam. Εάν ακολουθεί ο σύνδεσμος, το αρχείο Flash ανακατευθύνει το θύμα σε μια τοποθεσία ανεπιθύμητης αλληλογραφίας, δήλωσε ο Wood.
Η τεχνική προσφέρει ένα πλεονέκτημα για τους spammers. Το λογισμικό Antispam συχνά θα σαρώνει συνδέσμους στο ηλεκτρονικό ταχυδρομείο και θα εμποδίζει αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου με ύποπτα. Ο τομέας του ImageShack θεωρείται ότι έχει καλή φήμη, επομένως τα μηνύματα δεν θα μπλοκαριστούν.
"Αν ξεκινήσετε να μπλοκάρετε μόνο το domain name, μπορείτε να υποβάλετε πολλές παράπλευρες ζημιές", δήλωσε ο Wood. επικίνδυνη παραλλαγή σε αυτό το θέμα είναι ένα spam e-mail που προωθεί ένα βίντεο. Αν γίνει κλικ στο σύνδεσμο, ένα αρχείο Flash ανακατευθύνει το θύμα σε μια τοποθεσία όπου ένα αναδυόμενο παράθυρο αμέσως παρακινεί τον χρήστη να κατεβάσει έναν κωδικοποιητή που υποτίθεται ότι χρειάζεται για να παίξει το αρχείο βίντεο. Πάντα αν ο σύνδεσμος spam στο e-mail φαίνεται να είναι ΟΚ, υπάρχουν πολλοί άλλοι τρόποι να πει εάν ένα μήνυμα είναι ανεπιθύμητο.
Η κεφαλίδα - ή μια παρτίδα πληροφοριών που δείχνει από πού προέρχεται ένα ηλεκτρονικό ταχυδρομείο και το μονοπάτι που ακολούθησε - μπορεί να χρησιμοποιηθεί για να πει εάν προέρχεται από έναν τομέα που έχει επιρρεπείς σε κατάχρηση και στη συνέχεια μπλοκάρεται, δήλωσε ο Wood. > Η υπηρεσία φωτογραφιών Picasa της Google και το Flickr της Yahoo δεν επιτρέπουν αρχεία Flash. Αλλά αυτό δεν εξαιρεί το Picasa από κατάχρηση. Οι spammers χρησιμοποιούν το Picasa για να φιλοξενήσουν εικόνες, οι οποίες στη συνέχεια ενσωματώνονται σε μηνύματα ανεπιθύμητης αλληλογραφίας, δήλωσε ο Wood.
Και πάλι, οι spammers υποστηρίζουν την καλή φήμη της Google. Οι εικόνες που φιλοξενούνται σε λιγότερο αξιόπιστες υπηρεσίες ή τομείς έχουν περισσότερες πιθανότητες να αποκλείονται αυτόματα από προγράμματα ασφαλείας.
Το MessageLabs έχει επίσης δει παρόμοιο είδος κατάχρησης του Windows Live SkyDrive της Microsoft, το οποίο είναι μια υπηρεσία αποθήκευσης αρχείων online, δήλωσε ο Wood
Το σενάριο είναι σχεδόν το ίδιο: Ο σύνδεσμος συνδέεται με ένα αρχείο στο SkyDrive, αλλά στη συνέχεια ο σύνδεσμος εκτελεί μια ανακατεύθυνση HTML σε έναν επιθετικό ιστότοπο. Το SkyDrive επιτρέπει επίσης τη μεταφόρτωση αρχείων Flash, προσφέροντας έναν άλλο δυνατό τρόπο επίθεσης.
Το Fire Eagle, το οποίο συζητήθηκε για πρώτη φορά από το Yahoo πέρυσι, είναι μια υπηρεσία που οι χρήστες του Διαδικτύου μπορούν να χρησιμοποιήσουν για να ενημερώσουν τις πληροφορίες θέσης τους και να μοιραστούν αυτές τις πληροφορίες με εφαρμογές που βασίζονται στο Web επιλέγοντας. Είναι κατασκευασμένο σε μια ανοιχτή πλατφόρμα, έτσι ώστε οι προγραμματιστές εφαρμογών να μπορούν να αξιοποιήσουν τις πληροφορίες για να προσθέσουν στις υπηρεσίες τους λειτουργίες που αφορούν την τοποθέτηση.
Ο κινητός τύπος, για παράδειγμα, έχει δημιουργήσει ένα Plug-in Fire Eagle που εμφανίζει τις θέσεις των χρηστών στα blogs τους , που ενημερώνει αυτόματα τις πληροφορίες κάθε φορά που οι χρήστες ανοικοδομούν τους ιστότοπούς τους.
Εάν δεν είστε εξοικειωμένοι με τους σκληρούς συνδέσμους, τους κόμβους, τους συνδέσμους όγκου ή τους συμβολικούς συνδέσμους του Vista, παραλείψτε την υπόλοιπη αναθεώρηση - Link Shell Extension (δωρεάν / donationware) δεν είναι για σας. Οι προηγμένες αναπαραστάσεις αντικειμένων του συστήματος αρχείων που μόλις ανέφερα δεν εφαρμόστηκαν πλήρως στη διεπαφή των Windows - πιθανότατα επειδή μπορούν να προκαλέσουν σύγχυση με τους ασφαλέστερους μαλακούς συνδέσμους, δηλαδή συντομεύσεις των Windows που η Mi
Εάν είστε τεχνικά καταρτισμένοι και πιστεύετε ότι οι Συντομεύσεις των Windows δεν κάνουν αρκετά, το Link Shell Extension μπορεί να είναι το πρόγραμμα που χρειάζεστε.
Τεχνολόγοι όπως η Apple, η Microsoft και η Google προσφέρουν τις δικές τους υπηρεσίες cloud επειδή πιστεύουν ότι η υπηρεσία cloud είναι το μέλλον της αποθήκευσης δεδομένων. Η ευκολία χρήσης και οι ελεύθερες δυνατότητες αποθήκευσης είναι αυτό που διαφοροποιεί μια υπηρεσία από την άλλη. Η Google, για παράδειγμα, ήταν από τους πρωτοπόρους στις υπηρεσίες αποθήκευσης νέφους για να ξεπεράσει το κατώτατο όριο των 10 GB για δωρεάν πακέτα με την εκκίνηση του
Google Drive