Automatische Link-Änderungen auf X gefährdeten Sicherheit der Nutzer
Im Bemühen, die alte Marke Twitter langsam verschwinden zu lassen, schuf man ein Einfallstor für BetrugsversucheAm 9. April wurde plötzlich in Postings, in denen Links mit der Domain twitter.com vorkamen, diese auf einmal automatisch auf x.com geändert. Berichten zufolge soll das nicht nur automatisch bei neuen Beiträgen passiert sein, sondern auch rückwirkend bei älteren Postings. Das wurde allerdings in einer "tollpatschigen" Art und Weise umgesetzt, die Betrugsversuche begünstigt. Das erklärt der Sicherheitsexperte Brian Krebs in einem Blogbeitrag.
Das Problem: Die Änderung von twitter.com auf x.com erfolgte ohne Berücksichtigung dessen, was noch an der jeweiligen Adresse hängt. Durch diese Änderung würde eine Domain namens fedetwitter.com plötzlich auf X aussehen wie die Domain des Logistikdienstes Fedex (fedex.com), erläutert Krebs. Tatsächlich landen Besucher von fedetwitter.com aber auf dem Blog eines japanischen Tech-Enthusiasten.
Laut Krebs wurden auch mindestens 60 auf twitter.com endende Domains seit der Umstellung registriert. Manche davon dienen offensichtlich auch zur Veranschaulichung des Problems, beispielsweise roblotwitter.com, das in X-Beiträgen den Eindruck erweckte, zur Spieleplattform Roblox zu leiten, oder square-enitwitter.com, dessen Link als square-enix.com aufschien, ohne zur Website des gleichnamigen Spiele-Publishers zu führen.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Bereits im Dezember hatte sich Apple von seinen Plänen zum automatischen Scannen von iCloud-Bildern verabschiedet. Nun liefert das Unternehmen eine Begründung: Es sei "praktisch unmöglich", automatische Scans mit Privatsphäre und Sicherheit zu vereinen. Das lässt auch vor dem Hintergrund der EU-Debatte um die Chatkontrolle aufhorchen.
Der österreichische Hersteller will mit dem neuen automatischen Plattenspieler ein neues Publikum erreichen.
Ähnliche News:
Google entfernt automatische Übersicht zu App-Berechtigungen
Apples App Store künftig mit automatischen Preiserhöhungen bei Abos
Intel zeigt automatische Lastverteilung auf externe GPU
FIFA testet automatische Abseits-Erkennung für die WM 2022
Wie Neonazis und Incels die automatischen Kontrollen bei Tiktok austricksen
Microsoft Teams erstellt nun automatische "Anwesenheitsberichte" nach Meetings
Aufregung um automatische Installation von Contact-Tracing-App bei Android-Smartphones im US-Bundess ...
Google bringt automatische Live-Untertitel in Chrome
Google deaktiviert automatische Filter bei Selfies
Amazon führt in USA Einkaufswagen mit automatischer Scanner-Funktion ein
Apples App Store künftig mit automatischen Preiserhöhungen bei Abos
Intel zeigt automatische Lastverteilung auf externe GPU
FIFA testet automatische Abseits-Erkennung für die WM 2022
Wie Neonazis und Incels die automatischen Kontrollen bei Tiktok austricksen
Microsoft Teams erstellt nun automatische "Anwesenheitsberichte" nach Meetings
Aufregung um automatische Installation von Contact-Tracing-App bei Android-Smartphones im US-Bundess ...
Google bringt automatische Live-Untertitel in Chrome
Google deaktiviert automatische Filter bei Selfies
Amazon führt in USA Einkaufswagen mit automatischer Scanner-Funktion ein
Weitere News:
Google Docs sperrt Romanautorin aus
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Microsoft verbietet Polizei den Einsatz seiner KI-Dienste
iPhone-Absatz bricht um über zehn Prozent ein
Polizei durchsucht 12 Callcenter und verhaftet 21 Personen
Die Grosse Wartung Mai 2024
SGI ICE XA: Ehemaliger Top-20-Supercomputer wird versteigert
Huawei soll im September einen M3-Konkurrenten haben
AWS-S3-Bucket: Kostenexplosion durch nicht autorisierte Anfragen
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Microsoft verbietet Polizei den Einsatz seiner KI-Dienste
iPhone-Absatz bricht um über zehn Prozent ein
Polizei durchsucht 12 Callcenter und verhaftet 21 Personen
Die Grosse Wartung Mai 2024
SGI ICE XA: Ehemaliger Top-20-Supercomputer wird versteigert
Huawei soll im September einen M3-Konkurrenten haben
AWS-S3-Bucket: Kostenexplosion durch nicht autorisierte Anfragen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024