Android

Firefox Addon-kamper Sosiale nettverk Phishes

Firefox Extension Development [1] Basic Add-on with Content Script HTTP Request

Firefox Extension Development [1] Basic Add-on with Content Script HTTP Request
Anonim

Crooks målretter sosiale nettverkssider som Twitter og Facebook med forverrende angrep som kan sende en melding som sier "Ikke klikk! Www.tinyurl.com/XXXXXXXX." Men en Firefox-addon som heter LongURL, kan raskt avsløre den virkelige nettadressen og folie svindel.

På den pågående RSA-sikkerhetskonferansen i dag, presenterte Graham Cluley of Sophos eksempler på både ondsinnede og pranksterangrep på sosiale nettverk, inkludert et Twitter-angrep som det beskrevet ovenfor, og den siste "Mikeyy" ormen. Mange av disse eksemplene brukte TinyURL eller en annen linkforkortingstjeneste for å skjule en skadelig link i et profilpost eller en melding. Spesielt Twitter-brukere gjør ofte legitim bruk av tjenesten for å spare plass i meldinger.

En mulighet for TinyURL er å kutte og lime inn linken i en ny nettleserfane, og legg til forhåndsvisning til koblingen, som beskrevet her. Men Cluley sa at han i stedet bruker LongURL-tillegget når han blar med Firefox, og etter å ha prøvd det selv, forstår jeg hvorfor.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Verktøyet viser hele nettadressen i et lite popup-vindu når du holder musen over en nettadresse forkortet av TinyURL eller annen tjeneste, nøytraliserer et angrep som kan være avhengig av å forvirre en tydelig uvelkommen URL. Det er en av de fine, no-brainer-løsningene.