Artikel top billede

Symantec scorer sikkerhedsselvmål

Sikkerhedsgiganten Symantec har scoret en solid kasse i eget garn. Firmaets VM-side viste sig nemlig at være overplastret med spam.

I forbindelse VM i fodbold har sikkerhedsfirmaet Symantec oprettet en webside, der skal informere om det nyeste inden for svindel, spam, phishing og skadelig kode til fodboldglade netbrugere.

Sikkerhedsfirmaet glemte dog sikkerheden i forbifarten. Det skriver h-online.com.

Under næste alle de sikkerhedstips, der blev publiceret på siden, har spammere således lagt links ind i kommentarfelterne med stier til udsalg på t-shirts, hoteller og andre tvivlsomme tilbud.

På overfladen er der tale om links til harmløse e-butikker, men det er en nem sag for spammerne at tilføje links til servere, der er inficerede med malware.

Symantec har således helt overset den rutinemæssige sikkerhedsmekanisme, der bør tilføres kommentarfelter.

Basal sikkerhed

Der var hverken krav om, at brugeren skulle være registreret på siden eller udfylde en CAPTCHA (Completely Automated Public Turing-test to tell Computers and Humans Apart), som fungerer ved at ved brug af et billede med ord med forvreden tekst, som internetbrugere skal indtaste for at få adgang til en internettjeneste.

Sikkerhedsfunktioner, der ellers er standard i de fleste content management-systemer(CMS).

De sikkerhedsråd, som Symantec har publiceret på 2010NetThreats henvender sig primært til den mindre øvede bruger, der ligeledes er mest tilbøjelig til at klikke på spam-links i kommentarfeltet.

Symantec har nu slettet alle slettet alle spam-links og lukket kommentarmuligheden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis