iPhone и Android можно взломать, отправив ссылку в мессенджер
Безопасность Пользователю Стратегия безопасности Техника
|ПоделитьсяГенерация предварительного просмотра пересылаемых ссылок мессенджерами для мобильных устройств, в том числе Facebook, Instagram и другими, может составлять риск для пользователей и серверов.
Удалённый запуск и утечка IP-адресов
Во множестве приложений под iOS и Android, снабжённых средствами мгновенной отправки приложений существует весьма серьёзная уязвимость, которая при некоторых условиях позволяет запустить произвольный код удалённо.
Речь идёт, в первую очередь, об Instagram и LinkedIn, однако проблемы встречаются и в других — Facebook Messenger, LINE, Slack, Twitter DM, Zoom и так далее.
Говоря конкретнее, проблема заключается в предварительном просмотре ссылок в мессенджерах. Когда один пользователь направляет другому ссылку, получатель видит краткое описание и изображение, позволяющее понять, что располагается по ссылке, и дальше уже решать, переходить по ней, или нет.
Как выяснили независимые исследователи Талал Хадж Бакри и Томми Миск (Talal Haj Bakry, Tommy Mysk), эта функция может приводить к утечке IP-адресов, ссылок, пересланных по закрытым каналам, а кроме того, минимум один раз исследователи наблюдали «ненужную закачку гигабайтов данных в фоновом режиме».
Существуют три варианта формирования предварительного просмотра, отмечают исследователи: он создаётся на стороне отправителя; он формируется на стороне получателя; его формирует сервер.
Превью ссылок в мессенджерах составляет риск для пользователей и серверов
Второй и третий варианты небезопасны, — указывают исследователи. Если превью генерируется на стороне получателя, это означает, что приложение загодя открывает ссылку, что бы за ней ни находилось, заодно сдавая IP-адрес устройства, на который скачиваются данные.
«Сначала приложение должно подключиться к серверу, на который ведёт ссылка, и запросить, что по этой ссылке располагается — это запрос GET. Для того, чтобы сервер узнал, куда ему нужно отправить данные, приложение отсылается IP-адрес телефона вместе с запросом», — указывают эксперты, добавляя, что злоумышленникам достаточно будет отправить приложению, формирующему превью на своей стороне, ссылку на свой сервер и записать IP-адрес.Вдобавок, в некоторых случаях приложения готовы закачивать гигантские файлы, переданные по ссылке, целиком, — например, видео или крупный архив. Как это сказывается на батарее и расходовании трафика, можно не объяснять.
На серверной стороне
В свою очередь, генерация предварительного просмотра на сервере также чревата проблемами. Утечки IP-адреса не происходит, зато сервер, в зависимости от того, какие данные ему направляются (т.е., что содержится в ссылке) и какое количество данных используется для предварительного просмотра, может столкнуться с вредоносным софтом.
«Допустим, вы отправляете кому-то приватную ссылку на Dropbox, и не хотите, чтобы кто-то ещё знал, что там. Возникает вопрос… скачивают ли серверы файлы целиком или только часть для демонстрации превью? Если скачиваются целые файлы, хранятся ли их копии на сервере и как долго? Безопасно ли хранятся эти копии, или люди, под чьим контролем находятся серверы, имеют возможность их просматривать?» — пишут исследователи.
Исследователи выяснили, что разные приложения закачивают на серверы разный объём данных. Например, Discord — до 15 мегабайт любого файла; Facebook Messenger скачивает изображения и видео целиком, даже если файлы имеют гигабайтные размеры. Instagram делает то же самое, только уже с любыми файлами. Google Hangout и LINE закачивают до 20 мегабайт любых файлов, Twitter — до 25 мегабайт, Zoom — до 30 мегабайт, а мессенджеры LinkedIn и Slack — до 50 мегабайт любых файлов.
Исследователи отмечают, что большинство передаваемых через мессенджеры файлов имеют размеры менее 15 мегабайт (особенно это касается изображений и документов). А значит, если копии этих файлов хранятся на серверах и хранятся недостаточно надёжно, соответственно, может происходить утечка. Особенно остро вопрос стоит в связи с LINE. Сервис обещает пользователям сквозное шифрование, но исследователи полагают, что в условиях, когда важные данные могут перекачиваться через серверы LINE, в ней пропадает смысл.
Всё работает как положено
Администрация LINE после общения с экспертами обновила свой раздел FAQ, дополнив его информацией о том, что для генерации превью используются сторонние серверы, и инструкции, как отключить эту функцию.
В Facebook/Instagram и Twitter заявили, что всё работает так, как предполагали разработчики.
Между тем, Миск и Бакри продемонстрировали запуск кода на JavaScript на серверах Instagram и на LinkedIn. Во втором случае тестовая атака позволила обойти ограничение на скачивание 50-мегабайтных файлов для создания предварительного просмотра.
На практике это не обязательно означает возможность причинить реальный вред, но, как говорят исследователи, хакеры могут быть весьма изобретательными.
В Facebook, как и в LinkedIn сослались на дополнительные меры защиты, которые препятствуют запуску действительно вредоносного кода. В частности LinkedIn допускает запуск JavaScript, но исключительно в сэндбоксе.
В разговоре с журналистами Threatpost, Миск отметил, что сэндбокса может быть недостаточно: существует слишком много примеров того, как злоумышленники успешно выходили за пределы изолированных сред.
«Запуск любого произвольного кода — это риск для безопасности, и Миск и Бакри показывают, что свобода вредоносных действий в контексте мессерджеров хоть и ограничена, но не отсутствует полностью, — говорит Алексей Водясов, технический директор компании SEC Consult Services. — А это открывает некоторые возможности умелым и целеустремлённым хакерам. Возможности, которые делают общение через такие мессенджеры небезопасным».
Эксперты отметили, что существуют мессенджеры, которые вовсе не генерируют превью — Signal (надо отключать принудительно), Threema, TikTok и WeChat относятся к таковым. Впрочем, у них есть свои проблемы с безопасностью.
- Обнаружить не сложно, не реагировать нельзя. Погружение в последние обновления KATA & KEDR Expert
Роман Георгиев
ПоделитьсяВзлом по ссылке возможен? | Сайт читов, скриптов и кодов для онлайн игр
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
- Автор темы MFG
- Дата начала
- Автор темы
- #1
Появился вопрос. Если тебе в ВК кинули ссылку могут ли тебя взломать с помощью неё или нет. Имеется в виду не ссылки с фейк сайтами а чистые ссылки для взлома.
Pelmeska
- #2
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
че нахуй
slark enjoyer
я
- #3
мечтай
- Автор темы
- #4
Мне затирают что ты перешёл по ссылке и спиздили логин с паролем а не ссылки с фейк сайтом ВК просто обычная ссылка по переходу которой ты взломанPelmeska написал(а):
че нахуй
Нажмите для раскрытия. ..
FuttyA
Человек!
- #5
Могут сделать так, что будет кнопка и если ты на её нажмёшь то им придут IP, геоданные, информация о системе и даже будет доступ к вебке.MFG написал(а):
Мне затирают что ты перешёл по ссылке и спиздили логин с паролем а не ссылки с фейк сайтом ВК просто обычная ссылка по переходу которой ты взломан
Нажмите для раскрытия…
Но только если ты подтвердишь доступ к камере.
А так вроде если ты не подтвердишь, ток то, что я перечислил могут украсть (я не уверен, но вроде как возможно).
IsGris1
- #6
Не возможно не хуя не кому твой айпи нахуй не всрался если вай фай динамический и если ты живешь в 5-10 этажном доме ток если ты сам введешь свои данные случайно
- Автор темы
- #7
А логин и пороли соц сетей будут в ходить в другую информацию?fl1ck3d написал(а):
Могут сделать так, что будет кнопка и если ты на её нажмёшь то отошлётся им IP, геоданные, информация о системе и даже будет доступ к вебке.
Но только если ты подтвердишь доступ к камере.А так вроде если ты не подтвердишь, ток айпи, геоданные и другую информацию могут украсть (я не уверен, но вроде как возможно).
Нажмите для раскрытия…
FuttyA
Человек!
- #8
Нет.MFG написал(а):
А логин и пороли соц сетей будут в ходить в другую информацию?
Нажмите для раскрытия…
Их точно не украдут. Только через фейк сайт.
SapDragon
- #9
Бред уровня : смотрю дамбаза
По теме: Да,можно через апи управлять.fl1ck3d написал(а):
Могут сделать так, что будет кнопка и если ты на её нажмёшь то им придут IP, геоданные, информация о системе и даже будет доступ к вебке.
Но только если ты подтвердишь доступ к камере.А так вроде если ты не подтвердишь, ток то, что я перечислил могут украсть (я не уверен, но вроде как возможно).
Нажмите для раскрытия…
Plagiat1337
- #10
FuttyA
Человек!
- #11
Я сказал, что не уверен. Я просто видел видео где тестят эту хрень.SapDragon написал(а):
Извиняюсь что сюда вмешиваюсь
Бред уровня : смотрю дамбазаПо теме: Да,можно через апи управлять.
Нажмите для раскрытия…
Челик по ссылке переходит, нажимает на кнопку, его спрашивает гугл, мол хотите разрешить доступ к камере? он нажимает да и другому челику приходят скриншоты раз в 5 секунд с его лицом
- Автор темы
- #12
Но разве чтоб пк допустим управлять надоже иметь ратник на компе и отключение безопасности на пк. И акцент ставится на логины и пороли соц сетейSapDragon написал(а):
Извиняюсь что сюда вмешиваюсь
Бред уровня : смотрю дамбазаПо теме: Да,можно через апи управлять.
Нажмите для раскрытия…
FuttyA
Человек!
- #13
Ну если ты словишь ратник, то с тобой что захотят, то и сделают. Могут украсть пароли, файлы с пк. А могут винду форматнуть.MFG написал(а):
Но разве чтоб пк допустим управлять надо же иметь ратник на компе и отключение безопасности на пк. И акцент ставится на логины и пороли соц сетей
Нажмите для раскрытия…
Skripter
- #14
Это и так приходит, держу в курсе. + насколько я помню на форуме была тема с получением вебки без подтверждения пользователяfl1ck3d написал(а):
Могут сделать так, что будет кнопка и если ты на её нажмёшь то им придут IP, геоданные, информация о системе
Нажмите для раскрытия. ..
Dementuy
?
- #15
Блядь угомонись… достать пароли без твоей тупости и внесения зловреда на твой комп никак, никто не сможет.
FuttyA
Человек!
- #16
Что то типо этогоSapDragon написал(а):
Извиняюсь что сюда вмешиваюсь
Бред уровня : смотрю дамбазаПо теме: Да,можно через апи управлять.
Нажмите для раскрытия…
Dementuy
?
- #17
Кому нахуй сдался ебальник? У меня например вебка с 2001 года которая показывает 144p, а реальное качество там в половину ниже и мне так поебать. Если на меня и захотят посмотреть, у них это не получится.Skripter написал(а):
Это и так приходит, держу в курсе. + насколько я помню на форуме была тема с получением вебки без подтверждения пользователя
Нажмите для раскрытия…
Забей на них хуй, ДА И БЛЯДЬ я может тайну раскрою, но пароль МОЖНО ПОМЕНЯТЬ.MFG написал(а):
Мне затирают что ты перешёл по ссылке и спиздили логин с паролем а не ссылки с фейк сайтом ВК просто обычная ссылка по переходу которой ты взломан
Нажмите для раскрытия…
- Автор темы
- #18
Не тут чел соглашается на доступ к вебкеfl1ck3d написал(а):
Что то типо этогоНажмите для раскрытия. ..
slark enjoyer
я
- #19
винлокер школьникам по скайпуSapDragon написал(а):
Извиняюсь что сюда вмешиваюсь
Бред уровня : смотрю дамбазаПо теме: Да,можно через апи управлять.
Нажмите для раскрытия…
АХАХАХАХ,я помню мне писалиExqlerS написал(а):
Кому нахуй сдался ебальник? У меня например вебка с 2001 года которая показывает 144p, а реальное качество там в половину ниже и мне так поебать. Если на меня и захотят посмотреть, у них это не получится.Забей на них хуй, ДА И БЛЯДЬ я может тайну раскрою, но пароль МОЖНО ПОМЕНЯТЬ.
Нажмите для раскрытия…
Если ты не отправишь мне 500 долларов,то я выложу записи с вебки и экрана как ты смотрел порнуху.
Прикол в том что у меня нет вебки)
Senior_Gamania
- #20
Если найдут RCE — то вполне вероятно. Особенно если это браузеры. А так не, нихуя
Show hidden low quality content
Войдите или зарегистрируйтесь для ответа.
Поделиться:Vkontakte Odnoklassniki Mail. ru WhatsApp Telegram Viber Skype Электронная почта Ссылка
Squarespace Linktree Hack — hyggedesign.co
Я уверен, что вы видели ссылки Linktree в биографии Instagram, направляющие подписчиков на определенные страницы веб-сайтов, но знаете ли вы, что можно исключить посредника (Linktree) и направить людей на страница в стиле дерева ссылок на вашем сайте Squarespace?
С помощью этого простого хака Squarespace вы сможете направлять трафик прямо на свой веб-сайт, создавать страницу, которая соответствует вашему бренду (а не чьему-то еще), и легко обновлять свою страницу прямо со своего телефона!
В этом посте я покажу вам два очень простых способа настроить страницу в стиле Linktree в Squarespace!
Зачем мне страница ссылок?
Дерево ссылок или, в данном случае, страница Squarespace, позволяет легко направлять аудиторию Instagram на определенные страницы вашего веб-сайта. Instagram позволяет вам ссылаться только на один URL-адрес в вашей биографии, поэтому использование этого метода позволяет вам обслуживать более широкую аудиторию и интересы, предоставляя несколько ссылок на странице, которая полностью оптимизирована для мобильных устройств.
Примеры ссылок на этой странице могут включать:
По сути, вы можете добавлять любые ссылки и страницы, которые, по вашему мнению, будут полезны для ваших подписчиков в Instagram, к которым у вас будет легкий доступ.
Хорошо, теперь, когда мы понимаем, зачем нам создавать страницу ссылок, давайте узнаем, как мы можем это сделать с помощью Squarespace!
Настройка страницы ссылок в Squarespace:
Есть два основных способа настроить этот взлом Squarespace. Я покажу вам оба и кратко объясню плюсы и минусы каждого, чтобы помочь вам принять решение!
Прежде чем мы приступим к фактической настройке страницы, вам необходимо создать страницу ссылок.
В меню страниц Squarespace добавьте новую пустую страницу в раздел без ссылок вашего сайта. Вы можете называть эту страницу как угодно, но некоторые распространенные варианты: ссылки, Click-me, IG, insta и т. д. увидеть в Instagram!
Создание страницы ссылок с кнопками
Этот первый вариант использует кнопки, которые уже существуют в Squarespace, для настройки вашей страницы ссылок.
Pro: легко редактировать в приложении, быстрее настроить.
Против: Размеры кнопок зависят от текста, меньше гибкости
Настройка:
Добавьте кнопки в середину страницы ссылок, используя редактор перетаскивания.
Для каждой добавляемой кнопки обязательно добавляйте соответствующий текст и URL перехода по клику. В этой версии я предпочитаю располагать кнопки по центру страницы.
Вот оно! Теперь все, что вам нужно сделать, это убедиться, что вы обновляете свои ссылки по мере изменения ситуации. Если у вас есть кнопка «Недавняя публикация», убедитесь, что она обновлена так же, как и ваш блог.
Создание страницы ссылок с фотографиями
Второй вариант использует графику, выполненную в виде кнопок, для создания ссылок на вашей странице ссылок.
Pro: больше похоже на Linktree, все блоки одного размера
Con: требует Canva/Photoshop для создания новых кнопок, настройка занимает немного больше времени
Чтобы создать кнопки для этой опции, перейдите в Canva, Photoshop или в другое место, где вы обычно создаете графику.
Настройте монтажную область — моя была 1000 пикселей в ширину и 130 пикселей в высоту (вы можете полностью поиграть с размером). С помощью инструмента «Прямоугольник» создайте прямоугольник, который будет служить фоном для кнопки. Добавьте один из цветов вашего бренда, а затем добавьте свой текст сверху.
Создайте по одному рисунку для каждой из нужных вам кнопок, затем отправляйтесь в Squarespace.
Загрузите все свои кнопки с помощью блока изображения Squarespace и добавьте разделители с обеих сторон на случай, если кто-то зайдет на эту страницу с рабочего стола!
Не забудьте связать каждую «фотографию» с соответствующим URL-адресом, перейдя в «Дизайн», а затем прокрутив вниз до «URL перехода по клику» в опции редактирования изображения!
Вот это да! Вот и все. Два простых способа отказаться от страницы LinkTree и создать собственную страницу ссылок для Instagram с помощью Squarespace.
Если вы ищете работу с веб-дизайнером для создания потрясающего и стратегического веб-сайта для вашего бизнеса, не ищите дальше! Я помогаю творческим предпринимателям в свадебной индустрии создавать красивые веб-сайты, которые помогут вам выделиться среди конкурентов и рассказать о вашей ценности.
Хорошо звучит? Зайдите на страницу услуг, и давайте начнем!
Услуги веб-дизайна
* это партнерская ссылка, что означает, что я могу получить некоторую выгоду без дополнительных затрат для вас!
вам также может понравиться
Как найти и удалить спам-ссылки в WordPress?
Если один из посетителей вашего веб-сайта сообщает, что видел спам-ссылки на вашем веб-сайте, есть большая вероятность, что ваш веб-сайт заражен хакерской инъекцией спам-ссылок.
Некоторые типичные симптомы внедрения спам-ссылок в WordPress:
- Спам-ссылки на вашем веб-сайте; обычно из нелегальных продуктов или продуктов с серого рынка
- Новые страницы, которые вы не создали
- Странные мета-описания, когда ваш сайт появляется в поиске
Это распространенный взлом вашего веб-сайта для перенаправления трафика и повышения SEO-оптимизации спам-сайтов.
Не волнуйтесь, еще не все потеряно. Мы поможем вам избавиться от взлома спам-ссылок в WordPress и вернуть вашему сайту былую первозданную славу. Эта статья представляет собой пошаговое руководство, или вы можете использовать приведенные ниже ссылки, чтобы перейти к необходимой информации.
TL;DR: Мгновенно удалите спам-ссылку с вашего сайта WordPress с помощью MalCare. Потратьте 2 минуты на настройку плагина, и вы уже на пути к полному восстановлению своего сайта.
Что такое спам-ссылки в WordPress?
Внедрение спам-ссылок в WordPress — это тип взлома, который использует ваш хороший веб-сайт для создания обратных ссылок на спам-сайты. Часто эти веб-сайты предназначены для статей или услуг, которые являются серыми или незаконными.
Веб-сайт, показанный на скриншоте ниже, взломан путем внедрения спам-ссылок, но на главной странице ничего странного не появляется.
По сути, хакер вставил спам-ссылки с ваших веб-страниц на свой спам-сайт. Вы можете найти эти ссылки в сообщениях или даже искусно спрятанные в заголовках страниц. В качестве альтернативы они могли бы создать целые веб-страницы в вашем домене, которые перенаправляют на их веб-сайты.
Возвращаясь к нашему предыдущему примеру, он появляется в результатах поиска для фармацевтических препаратов серого рынка, как показано на снимке экрана ниже.
При нажатии на результат поиска страница перенаправляется на «Интернет-аптеки». Поскольку оригинальный сайт посвящен устойчивому топливу, эта аптека никак с ним не связана. [По иронии судьбы, на подлинном веб-сайте не установлен SSL, в отличие от этого веб-сайта.]
Другая, более коварная разновидность взлома для внедрения спам-ссылок находится в вашей базе данных. Эту инфекцию особенно трудно перенести, и для ее успешного удаления требуется немалый опыт разработки.
В этой статье мы покажем вам, как диагностировать взлом спам-ссылок на вашем веб-сайте WordPress и как удалить спам-ссылки из WordPress.
Самый простой способ — использовать бесплатный онлайн-сканер MalCare, чтобы оценить степень заражения, а затем автоматически очистить его одним щелчком мыши.
Каковы симптомы взлома путем внедрения спам-ссылок?
Проблема с этим и большинством других взломов заключается в том, что владелец веб-сайта обычно узнает об этом последним. Понятно, что хакеры и их незаконная деятельность процветают больше всего, когда они остаются незамеченными как можно дольше.
Таким образом, если вы подозреваете, что вас взломали путем внедрения спам-ссылок, вы можете узнать об этом одним из следующих способов:
Спам-ссылки на вашем веб-сайте
Спам-ссылки и страницы обычно скрыты от веб-сайта администраторов хитрыми хакерами, чтобы избежать обнаружения и удаления. Так что есть вероятность, что посетитель заметил странные, не относящиеся к теме ссылки на вашем сайте и обратил на них ваше внимание.
По нашему мнению, это самый худший способ узнать, учитывая, что этот посетитель пришел на ваш сайт по законным причинам.
Внедрение URL-адреса в Google Search Console
Если вы по какой-либо причине вошли в Google Search Console и столкнулись с неожиданным предупреждением. Взлом спам-ссылок отображается как «URL-инъекция» в поисковой консоли, и Google услужливо перечисляет некоторые примеры спам-URL-адресов в вашем домене.
Попробуйте открыть один из примеров URL из списка. Даже если страница якобы находится на вашем домене, она будет перенаправлена на спам-сайт без полной загрузки страницы.
Веб-хостинг приостановил действие вашей учетной записи
Есть несколько причин, по которым веб-хостинг может приостановить действие вашей учетной записи и веб-сайта. Хорошие веб-хостинги обычно также отправляют электронное письмо с подробностями приостановки.
Взломы — лишь одна из причин, хоть и самая серьезная. Веб-хосты очень серьезно относятся к взломанным веб-сайтам, так как наличие взломанного веб-сайта на их сервере причиняет им большое горе.
Как сканировать на предмет внедрения спам-ссылок?
Если вы подозреваете взлом или вас предупреждают о возможности взлома, вы можете подтвердить, взломан ли ваш веб-сайт, просканировав его.
Это самый быстрый способ определить, есть ли на вашем сайте хак для внедрения спам-ссылок. Просканируйте свой веб-сайт прямо сейчас, чтобы понять масштабы взлома. Затем перейдите к использованию очистителя для удаления вредоносных программ одним щелчком мыши.
Процесс сканирования и удаления происходит на серверах плагинов, поэтому ресурсы вашего сервера не используются. Это значительное преимущество, поскольку взломанные веб-сайты, как правило, с самого начала потребляют много ресурсов, и это также может вызвать проблемы с вашим веб-хостингом. Вам не нужны дополнительные хлопоты в этот ответственный момент.
Как проверить, есть ли на моем веб-сайте средства для внедрения спам-ссылок?
Некоторые плагины безопасности печально известны ложными срабатываниями при сканировании, в отличие от MalCare. Возможно, вы захотите еще раз подтвердить, что на вашем веб-сайте действительно есть хак для внедрения спам-ссылок. Вот как это можно проверить:
Погуглите ваш веб-сайт
Когда ваш веб-сайт появится в поисковой выдаче, вы можете ожидать увидеть настроенные вами метаданные. Тем не менее, взломанный веб-сайт часто будет отображать тарабарщину в мета-описании, или вы увидите несвязанные страницы, которые вы не создали, в результатах поиска.
Внесен в черный список Google
При нажатии на результат поиска вы можете увидеть предупреждение Google о черном списке. Это когда Google обнаруживает, что ваш веб-сайт был взломан, хотя и не уточняет, какой тип взлома произошел.
В качестве альтернативы, если ваш веб-сайт еще не продвинулся до этого этапа, вы можете увидеть предупреждение «Этот сайт может быть взломан» в самих результатах поиска.
Используйте браузер в режиме инкогнито для посещения веб-сайта
Хакеры могут искусно внедрять вредоносное ПО так, чтобы оно не обнаруживалось вошедшими в систему пользователями с правами администратора. Используйте браузер в режиме инкогнито или другой компьютер для посещения своего веб-сайта. Убедитесь, что вы не вошли в систему. Если вы видите всплывающие окна и спам-ссылки на своем веб-сайте, знайте, что вас взломали.
Точно так же вы можете найти веб-страницы, которые вы не создавали.
Проверьте код вашего веб-сайта на наличие аномалий
Это немного более продвинутый метод проверки на наличие взлома. Перейдите к публикации или странице и используйте Inspect Element в своем браузере. В разделе заголовка может быть код, содержащий ссылки в открытом или запутанном виде. Вы можете видеть спам-URL разборчивыми.
Проверьте Google Analytics на наличие вредоносных ключевых слов.
Ваш трафик должен исходить от релевантных ключевых слов. Если вы видите, что получаете трафик по таким ключевым словам, как «купить виагру онлайн» или «дешевые сумки от Гуччи», или спамным ключевым словам, вы можете быть уверены, что ваш сайт был взломан.
Все это может показаться пугающим и тревожным. Однако не волнуйтесь! Хаки легко чистить с помощью правильных инструментов. Главное сохранять спокойствие и читать дальше.
Существует 2 способа удалить спам-ссылку с вашего веб-сайта WordPress:
- Использовать плагин безопасности для очистки от инфекции
- Удалить зараженные файлы вручную
Как вы понимаете, мы настоятельно рекомендуем вам использовать плагин безопасности для удаления спам-ссылок из WordPress. Мы также опишем шаги для ручной очистки, однако обратите внимание, что это следует делать только в том случае, если вы хорошо знакомы с файлами WordPress и его базой данных и можете уверенно ориентироваться в коде.
1. Используйте плагин безопасности для мгновенной очистки от инфекции [РЕКОМЕНДУЕТСЯ]
Когда ваш сайт взломан, время имеет решающее значение. Установите MalCare, чтобы мгновенно удалить хак для внедрения спам-ссылок.
Это самый простой и эффективный способ защитить ваш сайт от взлома. Хороший плагин безопасности не только обнаружит вредоносное ПО, но и удалит его хирургическим путем, не затрагивая основные файлы вашего сайта. Таким образом, файлы, которые вам нужны, остаются на месте и функционируют.
Примечание. Не все подключаемые модули безопасности могут это делать. Автоматическая очистка — это функция MalCare, основанная на интеллектуальной системе обнаружения вредоносных программ.
Реальное преимущество подключаемого модуля безопасности заключается в том, что он предотвращает повторное заражение. Мы расскажем об этом в следующем разделе.
2.
Удалите взлом спам-ссылок вручнуюКонечно, можно удалить вредоносное ПО вручную, однако у этого есть несколько недостатков. Прежде чем мы познакомим вас с шагами по избавлению вашего веб-сайта от взлома, мы хотим быстро указать на опасность ручного удаления вредоносных программ.
- Искусно замаскированное вредоносное ПО: взломы наиболее успешны, когда они остаются незамеченными как можно дольше. Поэтому вредоносное ПО обычно тщательно прячется в файлах и папках и не может быть сразу обнаружено.
- Могут быть бэкдоры: хакеры оставят средства для восстановления доступа к вашему веб-сайту в случае удаления текущего взлома. Эти бэкдоры очень хорошо спрятаны, и вы увидите, как ваш сайт неоднократно взламывают из-за них.
- Вы должны удалить основную причину вредоносного ПО: почему ваш веб-сайт вообще был взломан? Была ли это уязвимость или, возможно, скомпрометированный пароль? Если эту причину не устранить, повторные заражения будут происходить.
- Вы можете непреднамеренно удалить легитимный код: вероятность этого относительно невелика, но если на вашем веб-сайте есть несколько подключаемых модулей, иногда бывает трудно отличить настоящий код от вредоносного ПО. Удаление хорошего кода сломает ваш сайт.
Хорошо, теперь, когда мы устранили предостережения, давайте посмотрим, как вручную удалить вредоносное ПО с вашего веб-сайта.
1. Сделайте резервную копию своего веб-сайта
Прежде чем делать что-либо еще, сделайте резервную копию своего веб-сайта WordPress. Несмотря на то, что в настоящее время он заражен, он все еще работает. Таким образом, даже если вы ошибетесь и сделаете свой код непригодным для использования, вы, по крайней мере, сможете вернуть его на эту рабочую стадию.
Было бы полезно сделать резервную копию, потому что взломанный веб-сайт может быть исправлен экспертами, но веб-сайты с отсутствующими ключевыми файлами очень трудно воскресить, и это будет стоить вам гораздо больше.
2. Тщательно проверьте веб-сайт на наличие необычных файлов
Войдите в свой FTP-клиент и внимательно просмотрите список файлов и папок. Есть ли какие-либо файлы (часто файлы PHP), которых там быть не должно? Они могут выглядеть безобидно, однако их открытие может дать некоторые подсказки.
Хаки часто написаны нечитаемым или тарабарским кодом. Это запутанный код, и его трудно понять. Поскольку у вас есть резервная копия, вы можете позволить себе удалить эти бессмысленные функции, чтобы удалить вредоносное ПО.
Кроме того, проверьте свои сообщения и страницы в папке wp-content. Коды спам-ссылок обычно скрыты в заголовке этих страниц и закодированы таким образом, что они невидимы на вашем веб-сайте, например:
Вы можете заменить все на своем веб-сайте, за исключением файла wp-config (в котором содержится информация о вашей базе данных) и папки wp-content (в которой содержится информация о вашем плагине и теме).
Замена вашей установки WordPress будет означать, что вы устраните возможность вредоносных программ в ваших основных файлах.
5. Переустановите ваши темы и плагины
Предполагая, что вы используете законные версии ваших тем и плагинов и загрузили их из безопасных источников, вы можете предположить, что уязвимость в одном из них будет устранена с помощью обновления .
Стоит потратить немного времени на изучение новостей, чтобы проверить, не было ли в последнее время взлома какого-либо из установленных вами плагинов. В идеале авторитетные разработчики выпустят исправление безопасности в виде обновления. Если это не так, выберите альтернативу, которая активно поддерживается. Это сослужит вам хорошую службу в долгосрочной перспективе.
6. Очистите базу данных
К сожалению, зараженные файлы в базе данных очень трудно удалить, потому что вам нужно искать функции PHP и спам-ссылки, содержащиеся в таблицах и данных. В то время как спам-ссылки может быть легко обнаружить, PHP-функции могут быть фрагментами необходимого кода.
Если вы решите пойти по этому пути, загрузите базу данных и найдите такие функции, как eval, gzinflate, shell_exec, и base64_decode .
В качестве альтернативы, если вы регулярно создаете резервную копию своего веб-сайта (как вы и должны), вы можете использовать базу данных из предыдущей версии, в которой, как вы абсолютно уверены, нет вредоносных программ. Очевидно, что этот метод не является надежным, и вы можете просто удалить значительную часть изменений и обновлений, которые вы сделали с тех пор, и вам все равно придется бороться с вредоносным кодом.
Как предотвратить атаку путем внедрения спам-ссылок в WordPress?
Ваш веб-сайт WordPress был взломан из-за уязвимости или взлома по крайней мере одного из ваших паролей. Теперь, когда вы так или иначе устранили взлом спам-ссылок, вам нужно предпринять шаги, чтобы этого больше не повторилось.
- Обновите все: включая WordPress, темы и плагины. Мы продолжаем повторять этот совет, потому что он действительно очень важен для безопасности вашего сайта. Новые версии содержат исправления безопасности, устраняющие уязвимости в старых версиях.
- Избавьтесь от обнуленных программ: в долгосрочной перспективе бесплатные программы могут иметь титанические затраты. Это не стоит первоначальной выгоды от того, что не нужно платить за плагин. Позже, когда в нем обнаруживаются уязвимости, затраты на атаки намного превышают любую сумму, которую вы могли бы сэкономить, установив их.
- Проверка на наличие бэкдоров: бэкдор позволяет хакеру восстановить доступ к вашему очищенному сайту, особенно если вы вручную очистили вредоносное ПО. Чтобы эффективно находить и удалять бэкдоры, требуются знания в области безопасности, поскольку они обычно довольно хорошо спрятаны. Хакеры также могли создать учетные записи администратора, поэтому стоит просмотреть авторизованные учетные записи, чтобы подтвердить, принадлежат ли они пользователям.
- Изменить все пароли. В идеале вы должны использовать разные пароли на разных веб-сайтах. После очистки вашего сайта смените все пароли доступа. Кроме того, измените пароль базы данных. Это создает дополнительный барьер для повторного взлома. Кроме того, если ваш пароль был скомпрометирован, его изменение эффективно закроет лазейку в системе безопасности, которая позволила осуществить взлом.
Мы часто слышим от людей, что у них были установлены сканеры безопасности и плагины, но их все равно взломали. Важно помнить, что плагины безопасности не на 100% защищены от взлома, поэтому у большинства плагинов также есть служба ручной очистки.
MalCare, например, бесплатно включил неограниченное количество ручных очисток в подписку на плагин. Все, что вы не можете удалить одним щелчком мыши, команда профессиональных экспертов по безопасности удалит для вас быстро и эффективно.
Преимущество плагина безопасности в том, что он довольно хорошо защитит ваш сайт, нейтрализуя большинство атак. Для тех, кто проходит, причинами обычно являются уязвимые плагины и/или скомпрометированные пароли.
Каково влияние атаки путем внедрения спам-ссылок?
Взломанный сайт — это кошмар для владельца сайта. Пострадает не только ваш веб-сайт, но и ваши посетители могут быть скомпрометированы. Веб-сайт требует SEO и, следовательно, финансового удара, особенно если у вас есть интернет-магазин или вы зарабатываете деньги на своем веб-сайте.
Вы потратили ресурсы на то, чтобы ваш веб-сайт стал таким, какой он есть. Все это можно очень быстро стереть хаком. Крайне важно действовать быстро, когда ваш сайт взломан, потому что ущерб увеличивается экспоненциально со временем.
Заключение
Мы надеемся, что эта статья помогла удалить спам-ссылку WordPress с вашего сайта. Удаление взлома — это только один из столпов безопасности веб-сайта. Стоит потратить некоторое время на разработку стратегии защиты вашего веб-сайта от будущих инцидентов.
Часто задаваемые вопросы
Как удалить и предотвратить спам-ссылки WordPress в сообщениях?
Самый быстрый и простой способ удалить спам-ссылки из сообщений WordPress — использовать сканер вредоносных программ и очиститель. Сканер может быстро проверить ваши файлы и папки WordPress, а также базу данных вашего сайта.
Спам-ссылки — это симптом атаки вредоносного ПО, известной как внедрение спам-ссылок. Хакер вставляет ссылки на свои спам-сайты с сомнительными продуктами и услугами на ваш сайт, чтобы повысить свою SEO-репутацию. Ссылки часто невидимы на веб-сайте и скрыты с помощью трюков CSS в коде веб-сайта.
Связанный ресурс: удаление SEO-спама из WordPress
Как найти страницы WordPress, затронутые атакой с внедрением URL-адресов?
Используйте сканер вредоносных программ и очиститель для обнаружения и удаления спама с веб-страниц WordPress.
Спам-ссылки и вредоносный код могут быть очень ловко скрыты хакерами в файлах и папках вашего сайта, а иногда и в базе данных вашего сайта.
Если на вашем веб-сайте много веб-страниц и, возможно, большая база данных контента, ручное просеивание кода каждой из них будет огромной задачей, и вы можете что-то упустить. Лучше всего получить сканер, который сделает тяжелую работу и хирургическим путем удалит вредоносное ПО за вас.
Как спам-ссылки влияют на мой сайт WordPress?
Спам-ссылки на веб-сайте строго наказываются Google, поэтому вы, по сути, не просто просматриваете взломанный веб-сайт, но и все связанные с ним проблемы. Ваши посетители не будут иметь безопасный опыт просмотра. Вы потеряете SEO-рейтинг, и, следовательно, ваш трафик пострадает. Если ваш веб-сайт является источником дохода для вас или вашего бизнеса, все это также пострадает.
Как и в случае любого взлома, время имеет существенное значение, когда дело доходит до его удаления. Воздействие становится экспоненциально хуже, чем дольше взлом остается без внимания.
Что такое спам-ссылки в WordPress?
Внедрение спам-ссылок в WordPress — это атака вредоносного ПО, при которой ваш законный, качественный веб-сайт используется для повышения SEO-рейтинга веб-сайта, продающего серый рынок или незаконные продукты или услуги (читай: взлом фармацевтики).