登陆

极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!

admin 2019-06-17 197人围观 ,发现0个评论

翻开网站的一会儿,扑面而来的为难……

一般来说,政府部门网站的画风都很大气谨慎,比方这样的:

▲我国外交部官网

这样的:

▲英国教育部官网

但肯定不会是……这样的……

(图via网络,有改动)

……我要上政府官网就事、了解信息,你给我看“性感美人”“热情谈天”?

但奇特的是,许多网友发现,假如去翻开一些美国政府的网站,画面就迷之为难了起来……

(极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!截图via Dave Maass, 制造via主页君)(看不清戳大图)

……这都是些什么玩意??

不只美国政府,人家参议院的官网也没能逃过。

同一个地址,不同的翻开方法。不管怎样翻开,都很黄很辣眼……

▲美国参议院官网的同一个页面地址,却会跳转到各种不同的色情网站 (截图via Dave Maass)

这到底是怎样回事?

其实,只能怪美国这些政府网站过分“软弱”,缝隙百出,成为了黑客和不法极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!分子的进犯目标——把拜访者通通引导去了“小片片”的网站

(截图via Gizmodo)

Dozens of U.S. government websites appear to contain a flaw enabling anyone to generate URLs with their domains that redirect users to external sites, a 极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!handy tool for criminals hoping to infect users with malware or fool them into surrendering personal information.

有几十个美国政府网站好像存在一个缝隙——能让任何人都可以用自己的域名生成URL,将用户从头定向到外部的网站去。关于那些妄图用歹意软件感染用户,或以此骗得用户个人信息的罪犯来说,这个缝隙几乎不要太便利。

▲A Year Later, U.S. Government Websites Are Still Redirecting to Hardcore Porn (via Gizmodo)

想拜访政府网站,却不可思议地去看了色情片,这样的操作也是令人瑟瑟发抖。

并且,除了毫不掩饰的“小片片”网站,你还有或许上圈套去看个以假乱真的“李鬼”……

What’s more, these malicious redirects may be used to send users to websites masquerading as official government services, encouraging them to hand over personal information, such as names, addresses, and Social Security numbers.

更可怕的是,这些歹意的虚伪链接,或许还会将用户送至虚伪的“山寨政府官网”,诱导他们在上面提交个人信息,如名字、住址和社保卡号。

▲A Year Later, U.S. Government Websites Are Still Redirecting to Hardcore Porn (via Gizmodo)

一眨眼,从名字家庭学历作业,到各类证件账号密码,全被暗地的犯罪分子偷得精光。

(图via starhub.com)

这可不是骇人听闻。上星期,美国现已有一些“山寨政府网站”得手了……

A foreign hacker has been running a phishing campaign that uses phony versions of local government websites in the United States, targeting small and medium-极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!sized businesses in those communities to steal personal credentials, cybersecurity firm Lookout told StateScoop.

网络安全公司Lookout表明,有一名外国黑客一直在进行网络垂钓活动:使用美国当地政府网站的“山寨”版别,针对这些当地的中小型企业来盗取个人证书。

In the phishing scheme, the hacker has sent messages luring victims to replicas of web pages that cities and co极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!unties use to register potential vendors. Victims are drawn in by what appear to be solicitations to bid on local-government contracts, said Jeremy Richards, the Lookout researcher who has been tracking the scheme.

在这个垂钓机制中,黑客向受害者(用户)发送音讯,诱导他们去各县市的网站上注册成为潜在的经销商——这些网站当然是“山寨”的。一直在盯梢该垂钓活动的Lookout研究员里理查兹表明,受害者好像是被当地政府合同投标所招引。

▲Phishing campaign spoofs local-government websites to rip off small businesses (via statescoop)

“垂钓”的方法很简单:把你导去一个山寨网站,弹出一个山寨的注册页面。然后空手套白狼,你填了啥他知道啥。

▲加州圣马特奥市的官网注册页面。看得出来这其实是个垂钓的“山寨页面”吗? (图via Lookout)

更何况,这些缝隙存在还不是一两天了。

早在一年前,科技网站Gizmodo就曾报导过,很多美国政府网站被篡改成了色情网站/山寨欺诈网站。

画风也是各种一言难尽……

A redirect from Whistleblowers.gov—a site run by the U.S. Commodity Futures Trading Commission (CFTC)—point users to “Free Extreme brutal porn Videos.”

美国产品期货交易委员会旗下的举报者网站 → “免费的极点残暴色情视频”。

A link from the Department of Health and Human Service’s Healthfinder.gov website sends users to watch a “Menage A Trois With Russian Teen Babe.”

美国卫生与公共服务部网站 → “和俄罗斯少女萌妹**”(太厌恶不翻了)。

Several redirects from the U.S. Senate’s page point users to such cinematic cla士兰微ssics as “Thick White Wif极彩在线app下载-我瞎了?美国政府网站,竟一个比一个色情!e and Black Cock” and “POV 3D Hentai Blowjob.”

美国参议院的网站页面 → “****”“***”等情色电影网站(同上)。

The official site for the Dwight D. Eisenhower Memorial appears to have, at least at one point, hosted a variety of pornographic material.

艾森豪威尔官方留念网站 → 一些色情信息。

...

▲A Year Later, U.S. Government Websites Are Still Redirecting to Hardcore Porn (via Gizmodo)

有专家还吐槽说,其实网络安全人员早在2015年就理解这类状况的存在,乃至有时还能知道是哪些犯罪分子干的。("...has been known to cybersecurity researchers since at least 2015." - statescoop)

——但人家便是搞不定啊

现在,反而还有更多网站受到了影响。("The problem persists, unfortunately, and several new websites appear to be affected." - Gizmodo)

Emmmm....美国还好意思说别人家的网络不安全,敢情自己家的网络安全就这水平?

五年过去了,“小片片”与“山寨”仍然齐飞,该处理的问题也没彻底处理,真为美国广阔网民捏把汗。

这不,网友们也是吐槽不已……

@Adam_K_Levin:

It’s been a year, and a handful of government websites are stilll redirecting users to adult sites

都现已(曝光了)一年了,仍然有一堆政府官网会把用户诱导去成人网站

@riskluck:

Making America Great Again

“让美国再次巨大”,呵呵

@nekware:

To be fair, they’re probably just directing users to Trump’s personal webpage

我说句公道话哈:罪犯引导你看的或许不是色情网站——仅仅特朗普他自己的阅读记载算了

来历:环球时报英文版

声明:该文观念仅代表作者自己,搜狐号系信息发布渠道,搜狐仅供给信息存储空间服务。
请关注微信公众号
微信二维码
不容错过
Powered By Z-BlogPHP