De FBI gebruikt nep-hyperlinks om pedofielen te lokken, maar hackers kunnen iedereen ter wereld zo'n gevaarlijke link laten openen zonder dat het slachtoffer dit weet of het traceerbaar is. Normaal is te zien vanaf welke URL een bezoeker afkomstig is. In dit geval lijkt het erop alsof de bezoeker direct de URL heeft opgevraagd. "De echte vraag is nu of een gebruiker zonder refererende URL het waard is om onderzocht te worden," vraagt beveiligingsonderzoeker Robert Hansen zich af. Hij beschrijft verschillende scenario's die er mogelijk voor kunnen zorgen dat iemand door de FBI wordt aangehouden, zoals iFrames, browser plugins, browser pre-fetching en het gevaar van Cross-Site Request Forgery (CSRF). Als demonstratie is het opnemen van de volgende tag al voldoende: "META HTTP-EQUIV="refresh" CONTENT="0;url=http://lok-link of andere verboden content."
"Het lijkt me een gevaarlijke werkwijze. Is het openen van een link voldoende om schuldig te zijn? En zo ja, kan ik zoekmachines aanklagen omdat ze SQL injectie tegen me mogelijk maken of omdat ze verboden content indexeren en cachen?". In het geval van een rechtszaak veroordeelde de jury een man tot vier jaar gevangenisstraf alleen vanwege het openen van een link.
"Het lijkt dat met elke nieuwe technologie gerelateerde wetgeving, ik steeds banger word om het internet te gebruiken. Dit soort wetgeving verschijnt en zorgt ervoor dat mensen het risico lopen om ten onrechte veroordeeld te worden. Het wordt tijd dat justitie en de overheid met security professionals gaan praten omdat de slechte beslissingen die ze maken ervoor zorgen dat niemand veilig is," voegt Nate McFetters eraan toe.
Deze posting is gelocked. Reageren is niet meer mogelijk.