Üle poole miljoni kummitusdomeeni
Kasutades suure jõudlusega arvutite klastreid, töötlesime kogu sirvitavat veebi. Sellises ulatuses pole varem uuritud – analüüsisime kokku üle 10 000 kõvaketta jagu andmeid.
Selle käigus leidsime üle 572 000 kummitusdomeeni. Kaaperdatavaid hüperlinke, mis nendele suunasid, leiti paljudelt usaldusväärsetelt veebilehtedelt. Iroonilisel kombel hõlmas see ka veebipõhist tarkvara, mis oli loodud privaatsusseaduste jõustamiseks veebisaitidel.
Uurisime, millised vead põhjustasid neid haavatavusi ja kategoriseerisime need. Enamik oli põhjustatud kirjavigadest, kuid leidsime ka teist tüüpi programmeerijate loodud haavatavust: placeholder domains ehk kohahoidjadomeenid.
Kui programmeerijad arendavad veebisaiti, millel pole veel konkreetset domeeni, sisestavad nad sageli lingid kummitusdomeenile, eeldades, et lingid hiljem parandatakse.
Leidsime, et see on tavaline veebisaidi disainitoorikute puhul, kus veebisaidi esteetilised komponendid ostetakse teiselt programmeerijalt, mitte ei arendata kohapeal. Kui disainitoorik hiljem veebisaidile installitakse, ei uuendata kummitusdomeene, muutes lingid kaaperdatavaks.
Et määrata, kas kaaperdatavaid hüperlinke saab praktikas ära kasutada, ostsime 51 kummitusdomeeni, millele need suunavad, ja jälgisime passiivselt sissetulevat liiklust. Sellest tuvastasime märkimisväärse liikluse, mis tuli kaaperdatud linkidelt. Võrreldes sarnaste uute domeenidega, millel puudusid kaaperdatud lingid, sai 88% meie kummitusdomeenidest rohkem liiklust – kuni kümme korda rohkem külastajaid.
Mida saab teha?
Keskmistele veebikasutajatele on teadlikkus võtmetähtsusega. Linke ei saa usaldada. Olge valvsad.
Ettevõtete ja nende veebisaitide eest vastutavatele isikutele soovitame mitmeid tehnilisi vastumeetmeid. Lihtsaim lahendus on veebisaidi haldajatel oma veebisaite purustatud linkide osas «läbi kammida». Selleks on saadaval lugematul hulgal tasuta tööriistu. Kui leitakse mõni purunenud link, tuleb see parandada enne, kui see kaaperdatakse.