Обнаружены уязвимости в сервисе для сокращения ссылок от McAfee

Обнаружены уязвимости в сервисе для сокращения ссылок от McAfee

Исследователи компании M86 Security обнаружили уязвимость в системе безопасности нового сервиса для сокращения URL McAfee, которая предоставляет возможность злоумышленникам в обход фильтров распространять фишинговые ссылки.

Всем известно, что подобные сервисы могут быть использованы для распространения и перенаправления пользователей  на сайты, содержащие вредоносное программное обеспечение. В основном, это используется при отправке сообщений в социальных сетях, мессенджерах или по электронной почте.

Теоретически, компания, которая специализируется на разработке антивирусного программного обеспечения, способного  определить наличие вредоносных внедрений на сайте, обязана обеспечить безопасность своего сервиса. И в сентябре. делая упор на безопасность, компания McAfee запустила такой сервис, назвав его mcaf.ee.

Однако, специалисты компании M86 Security решили протестировать новую систему. Они использовали известную пользователям Facebook фишинговую ссылку. Эта ссылка в свое время была заблокирована администрацией соцсети как "нежелательная для посещения", поскольку пользователи, перейдя по этой ссылке, попадали на вредоносные внешние ресурсы. Так вот, в результате эксперимента выяснилось, что сервис mcaf.ee спокойно пропускает эту ссылку при переходе по ней с Facebook.

Но это еще не все. В отличие от сервисов предоставляемых другими компаниями, mcaf.ee открывает целевую страницу во фрейме и пользователи просто не видят адрес той страницы, куда они переходят - он не указывается в адресной строке обозревателя. Конечно, часть ссылки видна на тематическом баннере от McAfee, но основная ее часть закрыта большой зеленой кнопкой, обозначающей результат проверки с сообщением о том, что сайт безопасен.

Отметим, что пока этот сервис находится в стадии бета-тестирования, и будем надеяться, что эта ошибка будет исправлена до выхода конечной версии.

YouTube удалил госканалы Беларуси: БЕЛТА, ОНТ и СТВ

Государственные YouTube-каналы Беларуси, включая БЕЛТА, ОНТ и СТВ, 3 апреля были удалены с платформы. В белорусском Мининформе этот шаг оценили резко негативно и назвали его недружественным и безосновательным.

Об этом сообщило агентство БЕЛТА. Там же уточнили, что причиной названы санкции.

Ведомство заявило, что оставляет за собой право на ответные меры. БЕЛТА отдельно подчёркивает, что само агентство, по его версии, под санкциями не находится.

На этом фоне пользователям также посоветовали быть внимательнее: если на YouTube начнут появляться каналы с теми же названиями, это могут быть клоны. История уже вышла за рамки просто удаления страниц и быстро превращается ещё и в вопрос доверия к тому, что пользователи увидят вместо них.

Пока подробностей со стороны YouTube немного, но сама ситуация выглядит как очередной виток давления на государственные медиа Беларуси в зарубежных цифровых платформах.

Для аудитории это означает, что теперь придётся следить за тем, где появятся их новые площадки или зеркала.

RSS: Новости на портале Anti-Malware.ru