Поисковик Baidu в Китае подвергся крупнейшей атаке хакеров

Поисковик Baidu в Китае подвергся крупнейшей атаке хакеров

Сегодня, 12 января 2010 года, Baidu крупная китайская поисковая система в течение нескольких часов была заблокирована из-за хакерской атаки. При попытке открыть сайт www.baidu.com, появлялось сообщение о том, что невозможно отобразить страницу. На форумах интернет-пространства Китая появилось много сообщений, гласящих, что с такой же проблемой столкнулись пользователи из Пекина, Цзянсу, Ляонин, Гуандун, Хубэй, Сычуань и из других регионов.


Главная страница Baidu не открывается, зато можно открыть некоторые разделы системы. Например, открывается музыкальный ресурс, где разрешено скачивание MP3.

Кроме того, на китайском домене CN нормально загружается сайт Baidu, и поиск работает в обычном режиме.

На тайваньской версии Baidu было обнародовано сообщение, согласно которому "сайт атакован хакерами, в результате он заблокировался". Пользователей просят сохранять спокойствие и терпеливо ждать, когда система будет восстановлена.

По сведениям агентства Синьхуа, с момента открытия Baidu это крупнейшая хакерская атака. По предварительным данным она была совершена с IP адреса в Нидерландах.

В обсуждениях пользователей можно прочесть информацию о том, что некоторые из них, пытаясь зайти на поисковик, видели картинку с иранским флагом, и надпись: "сайт был захвачен иранской киберармией".

Источник: Autovolk.ru

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Android: ссылки в уведомлениях могут вести на фишинговый сайт

Появился повод внимательнее смотреть, куда вы кликаете в уведомлениях на Android. Даже если ссылка в сообщении выглядит надёжной — на деле она может увести вас совсем в другое место. И это не теория: уязвимость уже подтверждена на Android 14, 15 и даже 16.

Исследователь Габриеле Дигрегорио обнаружил, что кнопкой «Открыть ссылку» в уведомлениях (например, от WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России), Slack или Telegram) можно манипулировать.

С помощью невидимых символов Unicode злоумышленники могут вставлять фальшивые адреса. Android в таком случае отображает один адрес, а переходит — по другому.

Например, вы видите ссылку на amazon[.]com, а после клика оказываетесь на zon[.]com. Всё из-за того, что Android по-разному интерпретирует текст в отображении и в момент перехода по ссылке.

Такой приём можно использовать для фишинга: пользователь думает, что переходит на знакомый сайт, а в итоге попадает на поддельную страницу. В некоторых случаях этот вектор может даже запускать действия внутри приложений — например, открывать чат с готовым текстом в WhatsApp.

Сами по себе такие функции вроде бы легальны (WhatsApp действительно позволяет запускать чаты через ссылки), но в руках атакующих превращаются в инструмент социальной инженерии.

Что говорит Google

Компанию уведомили об уязвимости ещё в марте. В ответе исследователю она признала баг и оценила его как умеренно критичный, пообещав устранить проблему в будущих обновлениях. Конкретного патча пока нет.

В комментарии Android Authority 13 июня представитель Google подтвердил, что работа над решением ведётся. И напомнил о стандартных мерах предосторожности: не переходить по ссылкам от неизвестных отправителей.

Как себя защитить

Лучший способ не попасться — не нажимать на кнопку «Открыть ссылку» в уведомлениях. Если сообщение выглядит важным — откройте само приложение и найдите нужную ссылку вручную. А заодно внимательно проверьте, куда она действительно ведёт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru