Atentie la "ghetourile" de pe Internet! | adevarul.ro

Atentie la "ghetourile" de pe Internet!

Publicat:
Ultima actualizare:
0

Sunteti in centru, la cumparaturi. Din vitrina in vitrina, urmarind ofertele bogate ale magazinelor va indepartati din ce in ce mai mult, si, dintr-o data, cand aruncati o privire de jur imprejur

Sunteti in centru, la cumparaturi. Din vitrina in vitrina, urmarind ofertele bogate ale magazinelor va indepartati din ce in ce mai mult, si, dintr-o data, cand aruncati o privire de jur imprejur va treziti intr-un cartier rau famat. Seara se lasa si din umbrele miscatoare ale putinelor felinare ies gastile de cartier. Acest scenariu este valabil si pentru surfing-ul pe Internet. In principal, morala este simpla: Uita-te bine inainte sa dai click. Astazi, peste 800 milioane de oameni utilizeaza Internetul, este inevitabil ca sa existe si uscaturi printre acestia. Fiecare utilizator de Internet si email a avut cel putin o data o asemenea experienta (poate chiar ati facut donatii pentru "sarmanele suflete" din Africa ori ati incercat sa va imbogatiti cu scrisoarea Nigeriana). Utilizatorii obisnuiti primesc email-uri nesolicitate destul de des ce fac trimiteri la pagini de web. In marea lor majoritate, aceste pagini de pe Internet contin coduri si programe ascunse ce se activeaza la vizitarea lor. Un atacator inteligent isi poate aranja in asa fel site-ul personal incat de la primul click, in cateva secunde, poate prelua controlul computerului vizitatorului. Poate fi chiar mai rau, nici nu trebuie sa vizitati site-ul atacantului, un simplu click pe un URL dintr-un email si ati facut cadou datele de pe computerul dumneavoastra atacatorului. Atentie maxima atunci cand navigati pe Internet.
Cum este posibil?
De fiecare data cand este vizitata o pagina de web, o multime de activitati invizibile se desfasoara pe computerul client. Spre exemplu, daca vizitatorul este intampinat cu numele sau, atunci inseamna ca ultima data cand a fost vizitat site-ul, acesta a pus un fisier text numit cookie pe computerul care l-a accesat. Acest lucru este normal. Concluzia este ca, de fapt, computerul vizitator executa comenzi date de catre un site de web. Acest lucru este folosit in avantajul propriu de hackeri.
URL-urile, cheia catre haos?
Un URL este prescurtarea de la Uniform Resource Locator si reprezinta acel element care face ca browser-ul de web sa duca catre un anumit site. Acesta contine adresa documentului, paginii web, fisierului sau a altei resurse de pe Internet. El este impartit in trei zone. Http:// sau https reprezinta protocolul folosit pentru comunicare. Daca el se schimba in ceva ce nu-l recunoasteti, de genul hcp:// atunci opriti de urgenta browser-ul. Dupa cele doua slash-uri urmeaza adresa catre resursa de pe Internet. La un click pe un URL putem vedea ca aceasta adresa eventual se schimba. Aceasta se numeste redirectionare si este cateodata normala, alteori ilegala. Spre exemplu, un site al Citybank a fost atacat de hackeri care au postat o fereastra de pop-up ce redirectiona nefericitii utilizatori catre o zona ilegala unde li se cerea parola si contul de la banca. Daca utilizatorul era atent, atunci putea vedea ca adresa pe care se afla nu apartinea de site-ul Citybank. A treia zona a URL-ului este reprezentata de terminatia sa. In mod normal ea trebuie sa fie .com, .edu, .ro etc., ce reprezinta site-uri comerciale, educationale sau tara celui care detine site-ul. In cazul in care ultima parte a URL-ului este de genul .exe, .scr, atunci URL-ul trimite catre un fisier si trebuie ocolit, aceasta fiind utila doar in cazul in care dorim sa descarcam un program anume de pe un site de incredere. Exista si posibilitatea ca numele URL-ului sa fie unul de incredere, iar destinatia sa fie cu totul alta. Spre exemplu, URL-ul poate fi http://www.microsoft.com iar destinatia sa fie intr-un site al unui hacker. De obicei, orice browser de Internet are o bara numita Status bar ce indica operatiile pe care le executa programul si in momentul in care se da click arata efectiv adresa site-ului la care incearca sa se conecteze. Daca aceasta adresa nu corespunde cu URL-ul afisat, va trebui sa-l opriti de urgenta. Este adevarat ca exista si hackeri care ascund in totalitate fata de utilizator tot ceea ce se petrece la vizitarea unui URL, dar acestea sunt in general situatii rare, iar majoritatea se bazeaza pe neatentia utilizatorului.

Top articole

Partenerii noștri


Ultimele știri
Cele mai citite