Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

发现潜伏在众目睽睽之下的巨大网络安全威胁

  • 2024-07-07
  • Scien

我们的最新研究发现,网站上的可点击链接通常会被重定向到恶意目的地。我们将这些称为“可劫持的超链接”,并在整个网络上发现了数以百万计的超链接,包括在受信任的网站上。

我们的论文在 2024 年网络会议上发布的报告表明,网络上的网络安全威胁可能被利用的规模比之前想象的要大得多。

令人担忧的是,我们在大公司、宗教组织、金融公司甚至政府的网站上发现了这些可劫持的超链接。这些网站上的超链接可以被劫持,而不会触发任何警报。只有保持警惕(有些人可能会说是偏执)的用户才能避免落入这些陷阱。

如果我们能够在网络上找到这些漏洞,其他人也能。这是您需要了解的内容。

什么是可劫持的超链接?

如果您在输入银行网址时输入错误,您可能会意外进入网络钓鱼网站,该网站会冒充或“欺骗”您银行的网站以窃取您的个人信息。

如果您匆忙而没有仔细检查网站,您可能会输入敏感的个人信息,并为您的错误付出高昂的代价。这可能包括身份盗窃、帐户泄露或经济损失。

当程序员在代码中错误输入网址时,会发生更危险的情况。他们的拼写错误有可能将用户引导至从未购买过的互联网域名。我们称这些为幻像域。

例如,链接到 theconversation.com 的程序员可能会意外链接到 tehconversation.com – 请注意拼写错误。如果输入错误的域名从未被购买过,那么有人可能会以 10 澳元左右的价格购买该虚拟域名,从而劫持入站流量。在这些情况下,程序员的错误的代价是由用户付出的。

这些程序员链接错误不仅有将用户引导至网络钓鱼或欺骗网站的风险。被劫持的流量可以被引导至一系列陷阱,包括恶意脚本、错误信息、攻击性内容、以及未来将会带来的任何其他黑客行为。

超过 50 万个虚拟域名

使用高性能计算集群,我们处理了整个可浏览的网络以查找这些漏洞。我们总共分析了超过 10,000 个硬盘的数据,其规模在研究中从未见过。

通过这样做,我们发现了超过 572,000 个虚拟域名。在许多受信任的网站上都发现了将用户引导至它们的可劫持超链接。具有讽刺意味的是,这甚至包括旨在在网站上执行隐私立法的基于网络的软件。

我们调查了导致这些漏洞的错误并对它们进行了分类。大多数是由超链接中的拼写错误引起的,但我们还发现了另一种程序员生成的漏洞:占位符域。

当程序员开发一个尚未具有特定域的网站时,他们通常会输入指向虚拟域的链接,并期望这些链接稍后会得到修复。

我们发现这在网站设计模板中很常见,其中网站的美学组件是从其他程序员那里购买的,而不是内部开发的。当设计模板稍后安装在网站上时,虚拟域通常不会更新,从而导致指向它们的链接可被劫持。

为了确定可劫持的超链接是否可以在实践中被利用,我们购买了 51 个它们指向的虚拟域,并被动地观察入站流量。由此,我们检测到来自被劫持链接的大量流量。与没有被劫持链接的类似新域名相比,我们 88% 的虚拟域名获得了更多流量,访问者数量增加了十倍。

可以做什么?

对于普通网络用户来说,意识是关键。链接不可信。警惕。

对于公司及其网站的负责人来说,我们提出了几项技术对策。最简单的解决方案是网站运营商“抓取”其网站以查找损坏的链接。有无数免费工具可用于执行此操作。如果发现任何损坏的链接,请在它们被劫持之前修复它们。

我们,网络

英国科学家蒂姆·伯纳斯·李爵士欧洲核子研究中心 (CERN) 首次提出网络1989 年。在他对它的最早描述中(至今仍在网络上广泛传播,这足以证明其本身),有一个标题为“非要求”的部分,其中解决了安全问题。这一部分包括了致命的短语:

在欧洲核子研究中心(CERN),[数据安全]是次要的,信息交换仍然更重要。

虽然 1989 年的 CERN 就是这样,但网络现在已成为现代的主要信息交换媒介。

我们已经开始将网络视为我们大脑的外部组件。 ChatGPT 等大型语言模型的流行就证明了这一点,这些模型本身是根据网络数据进行训练的。

随着我们的依赖性加深,可能是时候在心里将网络数据安全性从“非要求”重新分类为“重要要求”了。

凯文·萨里克,计算机科学家和机电工程师,联邦科学与工业研究组织

本文转载自对话根据知识共享许可。阅读原创文章。

相關貼文

物理学家对这种加热时会“冻结”的磁性材料感到震惊

物理学家对这种加热时会“冻结”的磁性材料感到震惊

“大脑训练”可能不起作用,但有一种方法可以提高你的认知能力

“大脑训练”可能不起作用,但有一种方法可以提高你的认知能力

大量古埃及文物泄露了木乃伊制作的失落秘密

大量古埃及文物泄露了木乃伊制作的失落秘密

极度濒危鹦鹉在巨大的保护胜利中卷土重来

极度濒危鹦鹉在巨大的保护胜利中卷土重来

古代玛雅人将宝石粘在牙齿上的做法可能不仅仅是为了炫耀

古代玛雅人将宝石粘在牙齿上的做法可能不仅仅是为了炫耀

人类迷你大脑发射到太空并以意想不到的方式蓬勃发展

人类迷你大脑发射到太空并以意想不到的方式蓬勃发展

数十年的数据显示木星云层中存在奇怪的温度波动

数十年的数据显示木星云层中存在奇怪的温度波动

数以百万计的沉船残骸正在改变深海的生活

数以百万计的沉船残骸正在改变深海的生活

我们可能发现了一个翻转其整个磁场的超大质量黑洞

我们可能发现了一个翻转其整个磁场的超大质量黑洞

熱門閱讀

  • 新研究将常用药物与降低痴呆风险联系起来 2025-01-22
  • 植物性饮食每年可节省 876 美元:新研究挑战“昂贵的纯素食”神话 2024-11-19
  • 甲烷污染刚刚达到新的高度,来源可能不是你想象的那样 2022-01-31
  • CeraVe 是零残忍、纯素且可持续的吗? 2025-02-27
  • 蜱传“美国疟疾”病例以惊人的速度上升 2024-10-10
  • 古老的纸莎草纸记录在沙漠洞穴中发现的“自耶稣的审判以来的最佳罗马法院案件” 2025-01-30
  • 人工智能可以体验焦虑吗?聊天机器人如何响应令人痛苦的内容 2025-03-06
  • 发现新型抗生素可杀死致命的耐药超级细菌 2024-01-08
  • 考古学家在庞贝古城发现了保存完好的木乃伊 2021-08-18
  • 科学家表示,美国宇航局可能无意中杀死了火星上的生命 2024-11-18

上升趨勢

  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18

最近發布

  • 这是一个您可以自己建造或购买的集装箱小房子 2025-02-03
  • 2022 年适用于 Windows、Mac 和 Linux 的 11 个最佳 IRC 客户端 2024-04-17
  • 你的冷冻披萨让你变老了吗?发现吃垃圾食品的令人不安的后果 2024-12-02
  • NOAA科学家拒绝将温暖天气与气候变化联系起来 2025-02-15
  • 数据中心很昂贵,但开源技术和非营利组织可以显示出路 2025-03-13
  • 人类隐形即将来临?科学家们弄清楚如何“看”?通过老鼠 2024-09-27
  • 科学家预测俄勒冈州附近的海底火山将于 2025 年爆发 2024-12-27
  • 研究发现,我们本能地会对贴有“人工智能生成”标签的故事感到厌烦 2024-11-27
  • 托尼·布莱尔(Tony Blair):数字身份证系统可以阻止民粹主义者,将命令带到非法移民 2025-02-03
  • ETRI研究人员开发数据主权,ZKP技术以恢复个人控制 2025-03-04

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜