RSS-фиды превратятся в транспорт для спама // 16 Ноября 2012

RSS-фиды превратятся в транспорт для спама

Члены проходившей на этой неделе в Лас-Вегасе конференции Black Hat сообщили, что RSS не так защищен от рассылок спама, как это кажется его пользователям.

Роберт Оджер, специалист по безопасности, рассказал, что можно по меньшей мере двумя способами распостранять спам через фиды, сообщает SecurityProNews.

Первый заключается в создании и раскрутке подставного сайта, канал которого, после достижения определенной популярности, начинает распространять спам. Скорее всего, массовая рассылка будет единоразовой и все отпишутся от этого RSS.

Второй способ более характерен для хакеров. Происходит взлом сайта и через его RSS-ленту начинается распространение спама.

С помощью RSS можно распространять не только коммерческие предложения, но и вредоносный код, который автоматически инициируется при попадании в веб-агрегатор или компьютер пользователя. Многие современные читалки не защищены от скриптов, встраиваемых в HTML-код, а некоторые и вовсе подвержены SQL-инъекциям. Среди наиболее уязвимых продуктов Роберт Оджер выделил BlogLines.com и Sharp Reader.

Об этих проблемах с безопасностью производители программного обеспечения давно знают. В блоге RSS Team, сотрудник Microsoft, рассказал, что платформа Windows RSS Platform и IE7 подготовлены к защите от распространения вредоносного кода через фиды. При использовании данной платформы ленты отдаются клиенту не самим сайтом, а RSS Store, в котором они хранятся в очищенном от скриптов виде. Таким образом хакерам будет недостаточно получить контроль над сайтом для того, чтобы распространить вредоносный код. Члены RSS Team надеются, что разработчики агрегаторов будут больше внимания уделять безопасности и что они позаботятся об отсутствии уязвимостей в своих продуктах.

Источник: Webplanet

Читайте еще:

Google отсканирует книги из библиотеки Калифорнийского университета

Google отсканирует книги из библиотеки Калифорнийского университета

К библиотечному проекту Google присоединился Калифорнийский университет. Этот вуз обладает одной из крупнейших исследовательских и академических библиотек в мире, состоящей из ста библиотек в десяти университетских городках. Теперь книги из коллекции университета будут индексироваться в книжном поисковике Google Book Search....

12 Фев 2013

Ошибка программистов крупнейшего банка открыла доступ к 3 миллионам счетов

Ошибка программистов крупнейшего банка открыла доступ к 3 миллионам счетов

Счета более 3 миллионов клиентов одного из крупнейших банков Великобритании оказались под угрозой взлома из-за ошибки в системе безопасности. Брешь позволяла злоумышленникам осуществлять доступ к счетам клиентов HSBC с помощью веб-интерфейса прямо с сайта банка. К счастью для миллионов британцев...

12 Фев 2013

Обнародован черновой вариант спецификации SVG Tiny 1.2

Обнародован черновой вариант спецификации SVG Tiny 1.2

Консорциум World Wide Web (W3C) обнародовал черновой вариант спецификации масштабируемой векторной графики SVG Tiny 1.2. Стандарт SVG (Scalable Vector Graphics) совместим с XML и служит для описания векторной графики. Векторный формат может быть более экономичным по сравнению с растровыми файлами и,...

05 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...