当前位置: 首页 » 资讯 » 国内 » 社会 » 正文

全球报道:我瞎了?美国政府网站,竟一个比一个色情!

放大字体  缩小字体 发布日期:2019-06-12  来源:快资讯
核心提示:打开网站的一瞬间,扑面而来的尴尬……通常来说,政府部门网站的画风都很大气严谨,比如这样的:▲中国外交部官网这样的:▲英国

打开网站的一瞬间,扑面而来的尴尬……

通常来说,政府部门网站的画风都很大气严谨,比如这样的:

t01ee91bc2bf3d088b9.jpg?size=992x797

▲中国外交部官网

这样的:

t01354975e95a15ed85.jpg?size=988x815

▲英国教育部官网

但绝对不会是……这样的……

t01a17917de8feba101.jpg?size=474x396

(图via网络,有改动)

……我要上政府官网办事、了解信息,你给我看“性感美女”“激情聊天”?

t01940f2d61b5a898dd.jpg?size=137x137

但神奇的是,很多网友发现,如果去打开一些美国政府的网站,画面就迷之尴尬了起来……

t01c5ec1cc23f14eaad.jpg?size=637x359

(截图via Dave Maass, 制作via主页君)(看不清戳大图)

……这都是些什么玩意??

t0115598c3a655f77e8.jpg?size=150<em></em>x150

不仅美国政府,人家参议院的官网也没能幸免。

同一个地址,不同的打开方式。无论怎么打开,都很黄很辣眼……

t01f6a678034d5a7163.jpg?size=649x356

▲美国参议院官网的同一个页面地址,却会跳转到各种不同的色情网站 (截图via Dave Maass)

t011fe3ef7bfa744656.jpg?size=200<em></em>x200

这到底是怎么回事?

其实,只能怪美国这些政府网站太过“脆弱”,漏洞百出,成为了黑客和不法分子的攻击对象——把访问者统统引导去了“小片片”的网站

t01d9c3d2a141d3a98c.jpg?size=795x448

(截图via Gizmodo)

Dozens of U.S. government websites appear to contain a flaw enabling anyone to generate URLs with their domains that redirect users to external sites, a handy tool for criminals hoping to infect users with malware or fool them into surrendering personal information.

有几十个美国政府网站似乎都存在一个漏洞——能让任何人都可以用自己的域名生成URL,将用户重新定向到外部的网站去。对于那些企图用恶意软件感染用户,或以此骗取用户个人信息的罪犯来说,这个漏洞简直不要太方便。

▲A Year Later, U.S. Government Websites Are Still Redirecting to Hardcore Porn (via Gizmodo)

想访问政府网站,却莫名其妙地去看了色情片,这样的操作也是令人瑟瑟发抖。

t01295ef02e409f96cc.jpg?size=564x543

而且,除了毫不掩饰的“小片片”网站,你还有可能被骗去看个以假乱真的“李鬼”……

What’s more, these malicious redirects may be used to send users to websites masquerading as official government services, encouraging them to hand over personal information, such as names, addresses, and Social Security numbers.

更可怕的是,这些恶意的虚假链接,可能还会将用户送至虚假的“山寨政府官网”,诱导他们在上面提交个人信息,如姓名、住址和社保卡号。

▲A Year Later, U.S. Government Websites Are Still Redirecting to Hardcore Porn (via Gizmodo)

一眨眼,从姓名家庭学历工作,到各类证件账号密码,全被幕后的犯罪分子偷得精光。

t01509690ec50cff993.jpg?size=1080<em></em>x540

(图via starhub.com)

这可不是危言耸听。上周,美国已经有一些“山寨政府网站”得手了……

t01dca8e42bed7763d6.png?size=996x327

A foreign hacker has been running a phishing campaign that uses phony versions of local government websites in the United States, targeting small and medium-sized businesses in those communities to steal personal credentials, cybersecurity firm Lookout told StateScoop.

网络安全公司Lookout表示,有一名外国黑客一直在进行网络钓鱼活动:利用美国地方政府网站的“山寨”版本,针对这些地方的中小型企业来窃取个人证书。

In the phishing scheme, the hacker has sent messages luring victims to replicas of web pages that cities and counties use to register potential vendors. Victims are drawn in by what appear to be solicitations to bid on local-government contracts, said Jeremy Richards, the Lookout researcher who has been tracking the scheme.

在这个钓鱼机制中,黑客向受害者(用户)发送消息,诱导他们去各县市的网站上注册成为潜在的经销商——这些网站当然是“山寨”的。一直在跟踪该钓鱼活动的Lookout研究员里理查兹表示,受害者似乎是被地方政府合同招标所吸引。

▲Phishing campaign spoofs local-government websites to rip off small businesses (via statescoop)

“钓鱼”的方式很简单:把你导去一个山寨网站,弹出一个山寨的注册页面。然后空手套白狼,你填了啥他知道啥。

t016a6f00d9c94ed120.jpg?size=680<em></em>x438

▲加州圣马特奥市的官网注册页面。看得出来这其实是个钓鱼的“山寨页面”吗? (图via Lookout)

t01dba3a0164ae87fbc.jpg?size=263x263

更何况,这些漏洞存在还不是一两天了。

早在一年前,科技网站Gizmodo就曾报道过,大量美国政府网站被篡改成了色情网站/山寨诈骗网站。

画风也是各种一言难尽……

A redirect from Whistleblowers.gov—a site run by the U.S. Commodity Futures Trading Commission (CFTC)—point users to “Free Extreme brutal porn Videos.”

美国商品期货交易委员会旗下的举报者网站 → “免费的极端残忍色情视频”。

A link from the Department of Health and Human Service’s Healthfinder.gov website sends users to watch a “Menage A Trois With Russian Teen Babe.”

美国卫生与公共服务部网站 → “和俄罗斯少女萌妹**”(太恶心不翻了)。

Several redirects from the U.S. Senate’s page point users to such cinematic classics as “Thick White Wife and Black Cock” and “POV 3D Hentai Blowjob.”

美国参议院的网站页面 → “****”“***”等情色电影网站(同上)。

The official site for the Dwight D. Eisenhower Memorial appears to have, at least at one point, hosted a variety of pornographic material.

艾森豪威尔官方纪念网站 → 一些色情信息。

...

▲A Year Later, U.S. Government Websites Are Still Redirecting to Hardcore Porn (via Gizmodo)

有专家还吐槽说,其实网络安全人员早在2015年就明白这类情况的存在,甚至有时还能知道是哪些犯罪分子干的。("...has been known to cybersecurity researchers since at least 2015." - statescoop)

——但人家就是搞不定啊

如今,反而还有更多网站受到了影响。("The problem persists, unfortunately, and several new websites appear to be affected." - Gizmodo)

t013018480a87a7b49b.jpg?size=198x145

Emmmm....美国还好意思说别人家的网络不安全,敢情自己家的网络安全就这水平?

五年过去了,“小片片”与“山寨”依然齐飞,该解决的问题也没彻底解决,真为美国广大网民捏把汗。

t01075bbb6d2f643a49.jpg?size=1080<em></em>x437

这不,网友们也是吐槽不已……

@Adam_K_Levin:

It’s been a year, and a handful of government websites are stilll redirecting users to adult sites

都已经(曝光了)一年了,依然有一堆政府官网会把用户诱导去成人网站

t01a9a9d6792c61c666.png?size=64x64

@riskluck:

Making America Great Again

“让美国再次伟大”,呵呵

@nekware:

To be fair, they’re probably just directing users to Trump’s personal webpage

我说句公道话哈:罪犯引导你看的可能不是色情网站——只是特朗普他本人的浏览记录罢了

t01c5b137259712c3c8.png?size=64x64

t013ae69c72993e08de.jpg?size=380<em></em>x376

免责声明:本文若有侵权,请联系我,立刻删去!本文仅代表作者个人观点,与全球资源网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
[ 资讯搜索 ]  [ ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

推荐图文
推荐资讯
点击排行
 
网站首页 | 公益慈善栏目 赞助本站可以扫描支付 | 免费推广计划 | 全球资源网顾问团 | 帮助中心 | 企业文化 | 关于我们 | 全球信息中心 | 隐私政策 | 使用协议 | 版权隐私 | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅 | 本站对所有发布的信息不承担任何责任,用户应决定是否采用并承担风险。