Ιστοσελίδες χορεύουν
Δημοσίευση: 29 Σεπτεμβρίου 2014 18:39Το Harlem Shake αναγκάζει ιστοσελίδες να χορεύουν στον ρυθμό του
Της μόδας έχει γίνει πλέον στο διαδίκτυο, όλο και περισσότερες ιστοσελίδες να χορεύουν σε ρυθμούς Harlem Shake. Αυτό δεν γίνεται βέβαια με την θέληση τους, αλλά οφείλεται σε επιθέσεις που αξιοποιούν ευπάθειες cross -site scripting (XSS).
Οι ευπάθειες εντοπίζονται στο DNS text record-όχι στο πρωτόκολλο- και επιτρέπουν σε trolls του διαδικτύου να επιτυγχάνουν αυτές τις αλλαγές. Επιφανές δείγμα αυτών των επιθέσεων οι σελίδες Who.is, οι οποίες απεδείχθησαν ευάλωτες στις επιθέσεις και χορεύουν συνεχώς.
Σχετικά με την «επίθεση» στο Who.is, ο διευθύνων σύμβουλος της NCC Group Asia Pacific, Wade Alcorn αναγκάστηκε να προβεί σε δηλώσεις παραδεχόμενος το γεγονός της αδυναμίας προστασίας από τέτοιου είδους παρεμβάσεις και μιλώντας για τους τρόπους με τους οποίους θα μπορούσαν να χρησιμοποιηθούν έναντι των εισβολέων.