More Trouble With Ads on ISPs’ Error Pages Più problemi con gli annunci su ISP 'pagine di errore
Last week, Security Fix examined new research suggesting that some major Internet service providers are exposing their customers to security flaws when they redirect wayward Web surfers to ad-filled pages. La scorsa settimana, correzione di sicurezza ha esaminato nuove ricerche suggeriscono che alcuni dei principali fornitori di servizi Internet sono esponendo i loro clienti per problemi di sicurezza quando deriva reindirizzare i surfers di annuncio-riempite pagine. I’m revisiting this controversial practice because another major provider of these services (for one of the nation’s largest ISPs) was found to be similarly vulnerable. Sono rivisitare questa pratica controversa perché un altro dei principali fornitori di questi servizi (per uno della nazione più grande ISP) è risultato essere altrettanto vulnerabili. As noted here last week, Earthlink and a few other ISPs are using a service from a UK company called BareFruit, which helps ISPs redirect users to ad-filled pages when they either request a Web site that does not exist or when they mistype a real domain, eg, ww.example.com (notice the missing “w”). Come osservato qui la settimana scorsa, Earthlink e pochi altri fornitori di servizi Internet sta utilizzando un servizio da una società britannica denominata BareFruit, che aiuta i fornitori di servizi Internet per reindirizzare gli utenti ad-riempite le pagine quando sia richiesta a un sito Web che non esiste o quando una vera e propria mistype dominio, ad esempio, ww.example.com (avviso manca la "w"). Researcher Dan Kaminsky found that BareFruit’s servers contained a security flaw that would have made it easy for hackers and scammers to trick the ISP’s customers into visiting phishing sites or downloading malicious software. Dan Kaminsky ricercatore ha riscontrato che i server di BareFruit conteneva un problema di sicurezza che avrebbe reso più facile per gli hacker e truffatori per ingannare il provider di servizi Internet i clienti in visita siti di phishing o il download di software dannoso. Kaminsky presented evidence that Verizon was among [...] Kaminsky ha presentato prove del fatto che è stato tra Verizon [...]
Read more… Per saperne di più ...