Hacker angriber link-forkorter

Artiklen blev oprindeligt publiceret den 17/6/2009

Tjenesten Cligs, der forkorter links, blev overtaget an en hacker. Han omdirigerede 2,2 millioner links til et enkelt websted.

Cligs udstyrer en lang URL med et kort link, som er nemmere at indtaste i for eksempel SMS'er og Twitter-beskeder. Tjenesten er da også udbredt blandt Twitter-brugere.

For nylig opdagede en hacker en sårbarhed i tjenesten. Den udnyttede han til at ændre på knap 2,2 millioner links, så de nu alle pegede på en bestemt webside.

Administratorerne har sat en ny version i drift, der ikke har sårbarheden. Gamle links bliver importeret fra backup.

Syv procent af de 2,2 millioner links var så nye, at de ikke var med i backuppen, og de kan derfor ikke gendannes.

Links