Hacker shanghajer to millioner korte adresser

Tjenester som TinyURL og KortURL er kræs for it-kriminelle, hvis de kan hacke tjenesterne. Det er nu lykkedes med en af tjenesterne.

Når det bliver for besværgeligt at håndtere lange internetadresser, så træder linkforkortere som TinyIRL eller KortURL til for at skrumpe adresserne til størrelser, der gør dem nemme at huske og skrive.

En anden af disse tjenester, Cli.gs, har netop været udsat for et yderst uheldigt indbrud.

For hvis uindbudte gæster får kontrol over de mange links, så er det en gavebod for it-kriminelle, phishere eller kreative annoncører.

Og det er præcis, hvad der skete hos Cli.gs, hvor 2,2 millioner forkortede adresser for en stund henviste til andre sider, end dem som ejermændene havde tænkt sig.

Til alles held blev sikkerhedshullet dog ikke udnyttet kriminelt. Ifølge sikkerhedsfirmaerne Sophos og Kaspersky har gerningsmanden udelukkende dirigeret linkene til én side for at demonstrere Cli.gs sårbarhed. Siden er under rekonstruktion og de fleste henvisninger skulle fungere efter hensigten nu.

Tidligere er andre forkortelses-tjenester også blevet kompromitteret. Men der er flere måder at beskytte sig på, hvis man har brug for den forkortende service.

Er man Firefox-bruger findes et tilføjelsesprogram, der piller anonymiteten af alle de kort links.
Hos nogle tjenester, fx. TinyURL, er det alternativt muligt at få vist et preview-billede af den side, som linket reelt henviser til.

Læses lige nu

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Stærk sagsbehandler til støtte for Kapacitetsmanager og egen portefølje

    Københavnsområdet

    Semler Gruppen

    IT Service Manager til Semler IT

    Københavnsområdet

    Capgemini Danmark A/S

    Finance Lead (SAP)

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S