:

Szerző: Ady Krisztián

2001. október 12. 01:14

Egy hamis hír lett a CNN.com legolvasottabb híre -- mégsem halt meg Britney Spears autóbalesetben

A Tim Fries által elkövetett csíny meglehetősen érdekes fordulatot vett, amikor az általa készített hamis weboldal kihasználva a CNN.com rendszerének hibáit felkerült a Most Popular azaz a legkedveltebb hírek közé. A hamis hír 12 óra alatt mintegy 150.000 találatot kapott.

A Tim Fries által elkövetett csíny meglehetősen érdekes fordulatot vett, amikor az általa készített hamis weboldal kihasználva a CNN.com rendszerének hibáit felkerült a "Most Popular" azaz a legkedveltebb hírek közé. A hamis hír 12 óra alatt mintegy 150.000 találatot kapott.

Az elkövető állítása szerint célja pontosan ez volt: az interneten terjedő információk terjedési sebességére és a bugok, kiskapuk által lehetővé tett dezinformáció, hamis hírek összefüggésére szeretné felhívni a figyelmet.

A trükk már jó ideje ismert a haladóbb felhasználók között: az oldal címébe beszúrt @ jel előtti részt a böngésző nem veszi figyelembe. Ez a funkció alapesetben az adott oldalhoz tartozó bejelentkezési login név és jelszó megadására szolgál, amennyiben az oldal igényel hitelesítést. Meglehetősen hosszú címet alkalmazó weblapok címsorában alkalmazva ezt a trükköt az egyszerű felhasználónak az pedig már fel sem tűnik, hogy a @ mögötti részen egy egészen más weblap elérhetősége található.

A CNN hamis linkje a következő volt: "www.cnn.com;2001;showbiz@209.61.189.243/britney/index.html".

A potenciális látogató által kapott weblap ravaszul volt megcsinálva: egy az egyben másolta a CNN oldalainak külalakját, kinézetét. A CNN.com rendszerének hibáját kihasználva az "Email this link"-re kattintva a CNN rendszere a teljes, hamis linket küldte tovább saját logója alatt a megadott e-mail címre, valamint bejegyezte ezt a címet a leglátogatottabb hírek közé. A rengeteg kattintás végül a legelső sorba helyezte ezt a hamis hírt, miközben a CNN weblapján ilyen cikk nem is létezett.

Miután a turpisság kiderült a CNN kijavította a hibákat rendszerében, elkerülendő a jövő hasonló eseteit. A hamis oldalt ezután kiagyalója eltávolította az webről.

Az oldalról szerencsére sikerült egy screenshotot fellelni: ide kattintva lehet megtekinteni.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 11:45

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.