Googleplus の地元のホスピタリティ リスティングがハッキングされていた | EV SSLを保護する

Googleplus の地元のホスピタリティ リスティングがハッキングされていた | EV SSLを保護する

ソースノード: 3037695

読書の時間: 2

SSL証明書

インターネットのセキュリティ問題を調査した結果、私が確実に学んだXNUMXつのことがわかります。誰でもハッキングされる可能性があり、ハッカーは常に自分の不正なスリーブに何か新しいものを持っています。 Google+が侵害されたというニュースはその好例です。

昨日、ブログサイトsearchengine.comは、Google +ローカルホスピタリティリスティングのホテルのURLがハッキングされ、ローカルホテルのサイトにアクセスするのではなく、ホテル予約サイトにリダイレクトされていたと報告しました。

元々、リダイレクトは「hotelstobook.info」または「hotelstobook.net」に対するものでした。 ComputerWorldによると、火曜日の夜の時点で、彼らは再びhotelwiz.comという名前の予約サイトにリダイレクトされていました。 サイトの「利用規約」ページには、サイトがian.comの一部であると記載されています。 ただし、ian.comにアクセスすると、Expediaアフィリエイトプログラムのページにリダイレクトされます。 どうやら、スパマーは、他の点では合法的なアフィリエイトプログラムのメンバーシップを使用して、本当の身元を隠しながら収益を生み出すサイトを作成しているようです。

今日の午後、私はsearchengine.com記事に記載されているGoogle+検索を再現し、Googleが問題を修正したかどうかを確認しました。 hotelstobook.infoとhotelstobook.netという名前が検索結果の説明部分にまだ表示されていますが、実際のリダイレクトはチェックしたページから削除されました。 また、稼働中のhotelswiz.comサイトも確認しました。 Computerworldは、ian.comへの参照と、Expediaアフィリエイトのページにリダイレクトすることについては正しいです。

hotelswiz.comに何か問題があるかもしれない手がかりは、その予約エントリページが検証済みのドメインを使用していることです。 SSL証明書 拡張検証の代わりに所有権情報なし(EVSSL)証明書。 これは、発行者が証明書の発行時に要求者の身元の確認を行わなかったことを意味します。 彼らは単に依頼者がドメイン名を所有していることを確認しました。 ドメイン検証済み証明書には用途がありますが、eコマースにはありません。

そのようなサイトでは、彼らがサイトにトラフィックを誘導した悪質な方法を知らなかったとしても、私はそのようなサイトに個人情報を入力しません。 彼らは単に信頼することはできません。

ここでは、ハッカーがポケットを裏打ちするために使用しているXNUMXつの合法的な会社があります。 彼らは他の人と同じように自分のサイトをマーケティングしようとすることができますが、いいえ、彼らはオンラインコマースの完全性を損なうショートカットを好みます。 URLを再確認する必要があり、 SSL証明書 あなたが訪問するすべてのサイトの何かが間違っているかどうかを確認します。

関連リソース:

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo