Hacker shanghajer to millioner korte adresser

Tjenester som TinyURL og KortURL er kræs for it-kriminelle, hvis de kan hacke tjenesterne. Det er nu lykkedes med en af tjenesterne.

Når det bliver for besværgeligt at håndtere lange internetadresser, så træder linkforkortere som TinyIRL eller KortURL til for at skrumpe adresserne til størrelser, der gør dem nemme at huske og skrive.

En anden af disse tjenester, Cli.gs, har netop været udsat for et yderst uheldigt indbrud.

For hvis uindbudte gæster får kontrol over de mange links, så er det en gavebod for it-kriminelle, phishere eller kreative annoncører.

Og det er præcis, hvad der skete hos Cli.gs, hvor 2,2 millioner forkortede adresser for en stund henviste til andre sider, end dem som ejermændene havde tænkt sig.

Til alles held blev sikkerhedshullet dog ikke udnyttet kriminelt. Ifølge sikkerhedsfirmaerne Sophos og Kaspersky har gerningsmanden udelukkende dirigeret linkene til én side for at demonstrere Cli.gs sårbarhed. Siden er under rekonstruktion og de fleste henvisninger skulle fungere efter hensigten nu.

Tidligere er andre forkortelses-tjenester også blevet kompromitteret. Men der er flere måder at beskytte sig på, hvis man har brug for den forkortende service.

Er man Firefox-bruger findes et tilføjelsesprogram, der piller anonymiteten af alle de kort links.
Hos nogle tjenester, fx. TinyURL, er det alternativt muligt at få vist et preview-billede af den side, som linket reelt henviser til.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | København

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job