Bandila: Pinoy shows Facebook hacking skills
U.S. Nagpatakbo si Pangulong Barack Obama ng matagumpay na kampanya sa Web 2.0 noong nakaraang taon. Ngayon, bilang presidente, kinailangan niyang harapin ang isang problema sa Web 2.0: ang mga hacker na inaabuso ang mga social-networking feature ng kanyang Web site.
Ang mga Hacker ay nakarehistro na mga bogus na account sa online na komunidad ni Obama, my.barackobama.com, kung nasaan sila pag-post ng mga imahe na idinisenyo upang itakda ang isang kadena ng mga kaganapan na humahantong sa mga nakakahamak na mga programa sa kabayo ng Trojan. Ang mga programang ito ay mga stepping stone na ginagamit ng mga hacker upang mag-download ng mas maraming malware sa computer ng biktima.
Ang problema sa Web site ni Obama ay hindi natatangi. Ang mga hacker at ang mga operator ng mga tanyag na Web site ay madalas na nahuli sa laro ng pusa at mouse, na may masamang mga tao na patuloy na naghahanap ng isang bagong paraan ng pag-upload ng mga nakakahamak na programa sa lalong madaling isang paraan ng pag-atake ay sarado. Gusto ng mga site ng social networking na bigyan ang kanilang mga gumagamit ng maraming mga cool na paraan upang mapahusay ang kanilang sariling mga Web page hangga't maaari - hinahayaan ng my.barackobama.com ang mga user na lumikha ng kanilang sariling mga blog - habang sabik na reining sa anumang maling paggamit.
"Ipinakita ng kampanya ng Pangulo ng Estados Unidos sa mundo kung paano magagamit ng mga pamahalaan ang Web 2.0," sumulat ang Websense sa isang blog ng kumpanya na nagbabalangkas sa isyu ng Lunes. "Gayunpaman, ito … ay isa pang pagkakataon na kumalat sa mas malisyosong code."
Ang scam ay nagsisimula kapag nakikita ng biktima kung ano ang mukhang isang video na nai-post sa my.barackobama.com Web site. Mababasa lamang nito na "mag-click dito upang makita ang pelikula." Sa pamamagitan ng pag-click sa pekeng video, ang user ay dadalhin sa ibang Web site na mukhang isang pahina ng YouTube na puno ng pornograpiya. Ang pag-click sa pekeng link sa YouTube ay nag-uudyok sa biktima na i-download kung ano ang mukhang isang piraso ng software decompression software na tinatawag na codec. Ang pekeng codec ay talagang ang programa ng Trojan.
Upang maging mas malala ang bagay, ang mga hacker ay naglagay din ng mga link sa mga nakakahamak na pahina ng Barackobama.com sa mga pormularyo ng komento sa buong Web, kaya malamang na magkaroon ng mga resulta ng paghahanap sa Google. Dahil sa paraan ng paghahanap ng mga search engine, ang mga pahina na naka-host sa isang popular na site tulad ng Barackobama.com ay karaniwang binibigyan ng mas mataas na ranggo ng resulta ng pag-ranggo kaysa sa iba pang mga Web page.
Tanging ang tungkol sa isang-katlo ng mga pangunahing antivirus vendor ang ngayon ay nakakita sa programang ito ng Trojan, Sinabi ni Websense.
Ngunit kahit na ang mga modernong screen reader ay hindi perpekto. Partikular, wala silang tulong kapag wala nang nabasa. Kadalasan, ang mga graphical rich Web site ay dinisenyo nang walang sapat na mga pahiwatig ng teksto na magpapahintulot sa mga may kapansanan sa paningin na mag-navigate sa mga ito. Ngayon ang tulong ay sa daan, salamat sa isang bagong proyekto mula sa IBM's AlphaWorks na naglalayong mapabuti ang pagiging naa-access sa Web sa pamamagitan ng mga diskarte sa pakikipagtulungan n
Ang ideya ay simple ngunit napakatalino. Ang mga web developer ay may maraming sa kanilang mga plato, at kadalasan ang pagkarating ay mababa sa kanilang listahan ng mga prayoridad. Solusyon ng IBM?
Ang mga gumagamit sa India ay makakapag-access na ng impormasyon tungkol sa mga lokal na negosyo at mga serbisyo sa pamamagitan ng mga Web site ng Yahoo tulad ng Yahoo Local - at sa pamamagitan ng telepono sa pamamagitan ng serbisyong Call Ezee na inalok ng INMAC, sinabi Keith Nilsson, senior vice president at pinuno ng mga umuusbong na mga merkado sa Yahoo.
Simula sa data integration ng dalawa mga listahan ng mga kumpanya, plano din ng Yahoo na tingnan ang iba pang mga paraan ng pagsasama ng mga modelo ng negosyo ng INMAC at Yahoo, sinabi ni Nilsson.
Ang US Federal Trade Commission ay nagpadala ng mga babala sa 10 mga operator ng Web site na nagawa na ang tinatawag ng ahensya na "kaduda-dudang" ay sinasabing ang mga produkto na kanilang ibinebenta ay maaaring maiwasan, gamutin o gamutin ang H1N1 flu, na madalas na tinatawag na swine flu. Ang FTC, sa mga titik na ipinadala noong nakaraang linggo, ay nagsabi sa mga operator ng Web site ng US na maliban kung mayroon silang pang-agham na patunay upang i-back up ang kanilang mga claim,
Ang FTC ay naghanap ng mga claim sa swine flu product bilang bahagi ng Ang ika-11 na Internet Sweepstage ng Pagpapatupad ng International Consumer Protection Network, na naganap mula Setyembre 21 hanggang 25. Sa panahon ng paglilinis, ang mga ahensya sa proteksyon ng mga mamimili sa buong mundo ay naka-target na mabilis na lumalawak na mapanlinlang at mapanlinlang na pag-uugali sa Internet, na may isang espesyal na diin sa mga produkto o serbisyo sa pagsasamantala