ливийский или американский след делимобиля

Sep 16, 2015 13:44

началось все с вопроса одного любознательного любителя делимобиля, мол, с какой стати персональные данные, а это сканы паспорта и водительских прав, отправляются не на российский, а, ВНИМАНИЕ, ливийский сервер.


делимобиль любезно объяснил, что это совсем не ливия, а сервис bitly.com, который сокращает очень длинные ссылки в коротенькие.


вроде все в порядке и ничего страшного. НО! решил я посмотреть, безопасно ли использовать этот bit.ly, таки не просто фио отправить надо, а паспортные данные!
и вот вам прелюбопытная информация. год назад (в октябре 2014 года) chrome и firefox блокировали данный сайт, т.к. сервис bit.ly часто использовался для перенаправления пользователей напрямую на сайты с вирусами, которые после этого успешно пробирались на компьютеры.


год назад, по данным google, за 90 дней на сайте bit.ly было обнаружено 669 ссылок, перебрасывающих пользователей на сайты с вирусами. сейчас браузеры chrome и firefox, использующие систему safe browsing для блокирования подозрительных сайтов, не выводят такое предупреждение.
НО:
1. на 1332 из 93116 страниц сайта, протестированных за последние 90 дней, происходила загрузка и установка вредоносного по без согласия пользователя. вредоносное по включает 613 scripting exploit(s), 334 exploit(s), 235 trojan(s),
2. число доменов, на которых размещается вредоносное по: 278,
3. число доменов, предположительно используемых в качестве промежуточных звеньев для распространения вредоносного по: 183,
4. за последние 90 дней сайт bit.ly использовался в качестве промежуточного звена для заражения других сайтов. число зараженных сайтов: 93.
посмотреть можно здесь: https://safebrowsing.clients.google.com/safebrowsing/diagnostic?site=bit.ly/
вот и получается, что пользователи дебилмобиля оказываются дебилами, которые прогоняют свои паспортные данные через столь замечательный ресурс.
для любителей конспирологии замечу, что сайт bit.ly расположен в сша, как и один из официальный сайтов ливии libyaonline.com.
http://www.sbup.com/audit/bit.ly
http://www.sbup.com/audit/libyaonline.com/
выводы делайте сами.

Дебилмобиль, информационная безопасность, Делимобиль

Previous post Next post
Up