Symantec scorer sikkerhedsselvmål

Sikkerhedsgiganten Symantec har scoret en solid kasse i eget garn. Firmaets VM-side viste sig nemlig at være overplastret med spam.

Artikel top billede

I forbindelse VM i fodbold har sikkerhedsfirmaet Symantec oprettet en webside, der skal informere om det nyeste inden for svindel, spam, phishing og skadelig kode til fodboldglade netbrugere.

Sikkerhedsfirmaet glemte dog sikkerheden i forbifarten. Det skriver h-online.com.

Under næste alle de sikkerhedstips, der blev publiceret på siden, har spammere således lagt links ind i kommentarfelterne med stier til udsalg på t-shirts, hoteller og andre tvivlsomme tilbud.

På overfladen er der tale om links til harmløse e-butikker, men det er en nem sag for spammerne at tilføje links til servere, der er inficerede med malware.

Symantec har således helt overset den rutinemæssige sikkerhedsmekanisme, der bør tilføres kommentarfelter.

Basal sikkerhed

Der var hverken krav om, at brugeren skulle være registreret på siden eller udfylde en CAPTCHA (Completely Automated Public Turing-test to tell Computers and Humans Apart), som fungerer ved at ved brug af et billede med ord med forvreden tekst, som internetbrugere skal indtaste for at få adgang til en internettjeneste.

Sikkerhedsfunktioner, der ellers er standard i de fleste content management-systemer(CMS).

De sikkerhedsråd, som Symantec har publiceret på 2010NetThreats henvender sig primært til den mindre øvede bruger, der ligeledes er mest tilbøjelig til at klikke på spam-links i kommentarfeltet.

Symantec har nu slettet alle slettet alle spam-links og lukket kommentarmuligheden.

Læses lige nu

    Annonceindlæg fra Comm2ig

    Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

    IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S