Businessworld.cz | Computerworld.cz | GameStar.cz | HDWorld.cz | ChannelWorld.cz | PC World.cz | ScienceWorld.cz | SecurityWorld.cz
Internet a komunikace | 28.06.08
Co se stane, pokud zadáte do adresního řádku prohlížeče neexistující adresu? Zobrazí se zpráva o chybě, jak jinak. Některé prohlížeče a či poskytovatelé Internetu se však v takovém případě pokoušejí uživateli pomoci a nějak ho „nasměrovat“, nejspíš na nějaký rozcestník, vyhledávač nebo obsah podobný hledanému názvu (třeba výsledek vyhledávače na tento dotaz).
| Trh těchto překlepů je přitom odhadován až na miliardu dolarů, alespoň podle organizace ICANN. Tato situace jen volně souvisí s typosquatingem – doménové jméno v tomto případě prostě skutečně není registrováno. Dave Piscitello z ICANN se domnívá, že by registrátoři, poskytovatelé či tvůrci prohlížečů neměli mít nárok na toto chování, profitování z překlepů svých uživatelů. Proč? Především při tomto přesměrování může docházet ke zneužitím zranitelností v počítačích uživatelů... Dan Kaminsky takto nedávno ukázal, jak útočník může zneužít přesměrování, které prováděl americký poskytovatel EarthLink, a spustit libovolný JavaScript. |