Universitetlərin saytlarında porno və zərərli məzmun

Dünyanın ən nüfuzlu universitetlərinin saytlarında porno və zərərli məzmunun yayıldığı məlum oldu. Araşdırmaçıların verdiyi məlumata görə, bu, sayt administratorlarının qeyri-qənaətbəxş qeydiyyat siyasətindən istifadə edən fırıldaqçılar tərəfindən təşkil edilir.

Təsdiqlənmiş saytlar:

  • berkeley.edu (Kaliforniya Universiteti, Berkli)
  • columbia.edu (Kolumbiya Universiteti)
  • washu.edu (Vaşinqton Universiteti, Sent-Luis)

Araşdırmaçı Alex Shakhovun məlumatına görə, ən azı 34 universitetin yüzlərlə alt domeni ziyan görüb. Bu alt domenlərdən istifadə edən fırıldaqçılar istifadəçiləri porno saytlara və ya zərərli məzmuna yönləndirirlər. Hətta bəzi hallarda istifadəçilərə kompüterlərinin viruslu olduğu və bunun üçün pul ödəməli olduqları barədə saxta məlumatlar göstərilir.

Necə baş verir?

Fırıldaqçılar universitetlərin sayt administratorlarının etinasızlığı nəticəsində yaranan boşluqlardan istifadə edirlər. Məsələn, universitetlər provost.washu.edu kimi alt domenlər yaradırlar. Bu alt domenlər istifadə olunmaz və ya ləğv edildikdə, onların CNAME qeydiyyatı silinmir. Fırıldaqçılar isə bu boş domenləri qeydiyyata alaraq istifadəçiləri zərərli saytlara yönləndirirlər.

Google axtarış nəticələrində isə bu ziyan görmüş saytların minlərlə səhifəsi yer alır.

Nəticə

Bu hadisə universitetlərin saytlarının təhlükəsizliyinə ciddi zərbə vurur. Sayt administratorlarının qeydiyyat siyasətlərini təkmilləşdirmələri və istifadə olunmayan alt domenləri vaxtında ləğv etmələri vacibdir.

Alex Shakhov: "Bu hadisə göstərir ki, universitetlərin saytlarının təhlükəsizliyinə xüsusi diqqət yetirmək lazımdır. Qeydiyyat siyasətlərinin təkmilləşdirilməsi və istifadə olunmayan domenlərin vaxtında ləğv edilməsi vacibdir."