image

Nieuw fenomeen "blogkaping" gesignaleerd

maandag 18 december 2006, 12:12 door Redactie, 4 reacties

Weblogs hoeven zich niet alleen meer om splog zorgen te maken, spam die als reactie wordt geplaatst. Er zijn namelijk blogkapers op de kust. Steeds meer blogs worden gekaapt en daarna gevuld met spam. Zo werd een blog over supermarkten voorzien van allerlei pornografische advertenties. Daarnaast passen de kapers de blogs ook op een andere manier aan, zodat bezoekers automatisch naar een spamsite worden doorgestuurd.

Hoe de aanvallers de blogs weten over te nemen is niet precies bekend, maar men vermoed via eenvoudig te raden/kraken wachtwoorden. Bloggers wordt daarom aangeraden om een wachtwoord te kiezen van tenminste 15 gemengde karakters.

Verder bereikte ons het bericht dat de Google Blogs Alert service misbruikt wordt voor het versturen van spam en malware. Bloggers zijn dus gewaarschuwd.

Update: typo verholpen

Reacties (4)
18-12-2006, 14:51 door G-Force
Wie bijna niet te kraken (gratis) wachtwoorden wil gebruiken
kan gaan naar de volgende website:

https://www.grc.com/passwords.htm
18-12-2006, 15:21 door Anoniem
Cross-site scripting misschien? Beveiliging blijft een
belangrijk punt.
18-12-2006, 16:18 door Anoniem
Hoe de aanvallers de blogs weten over te nemen is niet precies
bekend

Een keylogger misschien..?
21-12-2006, 10:50 door Ronald van den Heetkamp
Omdat iedereen een 'standaard' blog pakket download en een
blog begint. Doormiddel van "google dorks" kun je eenvoudig
die blog software opspeuren, zoals: zoek in google: "powered
by wordpress" dan download je een 0day exploit hiervoor en
begin je de site te hacken. (XSS, Buffer overflows,Nullbyte
injectie, SQL injectie, etc) Meeste van die exploits zijn
geautomatiseerd. Ik ben absoluut geen voorstander van die
"standaard" software paketten en schrijf dan ook altijd mijn
eigen software voor elke klant die ik heb. Het voorkomt veel
van dit soort aanvallen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.