image

Lycos sluit website anti-spamscreensaver

zaterdag 4 december 2004, 09:48 door Redactie, 4 reacties

De anti-spamscreensaver van Lycos heeft deze week voor de nodige discussies gezorgd. Vorige week kwam de ISP met een screensaver die een soort distributed denial of service aanval op spamsites uitvoerde. Iets waar aardig wat gebruikers een goede actie vonden, want de make love not spam screensaver zou inmiddels meer dan 80.000 keer gedownload zijn. De website haalde daarna weer het nieuws, want volgens verschillende berichten zou die door spammers gedefaced zijn, iets wat later toch niet waar bleek te zijn.

Hoewel het publiek de actie van Lycos kon waarderen, waren veel ISPs niet zo blij met het door de screensaver gegenereerde dataverkeer en ook anti-virusaanbieders veroordeelden de denial of service strategie. "Spammers zijn vervelende mensen en de kans bestaat dat ze wraak op Lycos en mogelijk de mensen die de screensaver draaien zullen nemen", zo liet Graham Culey van Sophos weten. Volgens Cluley zou er ook de mogelijkheid bestaan dat hackers, met wie spammers samenwerken, een manier vinden om de screensaver te exploiten, waardoor legitieme websites zouden kunnen worden aangevallen.

Het lijkt erop dat Lycos zich iets van de kritiek heeft aangetrokken, want de anti-spamscreensaver kan niet meer gedownload worden en de website zelf is tijdelijk gesloten.

Reacties (4)
05-12-2004, 00:14 door Anoniem
Maandag er meer duidelijkheid komen.
05-12-2004, 15:37 door Frans E
"Spammers zijn vervelende mensen en de kans bestaat dat ze
wraak op Lycos en mogelijk de mensen die de screensaver draaien zullen
nemen", zo liet Graham Culey van Sophos weten. Volgens Cluley zou er
ook de mogelijkheid bestaan dat hackers, met wie spammers
samenwerken, een manier vinden om de screensaver te exploiten,
waardoor legitieme websites zouden kunnen worden aangevallen.

De werking van de screenserver werd al gemanipuleerd zoals ik
[url=http://www.security.nl/article/9393/1] hier[/url] al poste

Niet alleen is het fout om op deze manier spammers te straffen het lokt
ook tegen aanvallen uit. Een oog voor een oog is nooit een goede strategie
en er zijn gewonden aan beide zijden.

Verder heeft de maker van de screensaver, naar beweerd wordt Lycos, de
gebruikers daarvan aan grote gevaren blootgesteld waar de spammer
schijnbaar nog niet op zijn gekomen.

In plaats van een redirect naar makelovenotspam had natuurlijk ook een
ander doel gekozen kunnen worden zoals bv de dbl op spamhouse
waardoor we nog meer spam hadden kunnen krijgen.

Of wat te denken van een link naar kinderprono. Dan had de screensaver
van iedere gebruiker een crimineel gemaakt volgens de wet.

Of wat te denken van een link naar een pagina met IFRAME bof attack. Dat
zou alle PC die niet over XP-SP2 beschikken in bot's hebben kunnen
veranderen waardoor het spam probleem nog groter zou zijn geworden.

Zo zou je nog wel even door kunnen gaan en nog spannender dingen
kunnen bedenken.

Nee deze actie is een echte misser en heeft een groot gevaar opgeleverd
voor iedereen die de screensaver gebruikt heeft.
06-12-2004, 07:46 door Walter
Ik heb ook begrepen dat de lijst van spamvertised websites
werd gegenereerd uit de (ongecontroleerde) spamcop
blacklist. Hier staan nog wel eens een aantal valse
meldingen op.

Wat weer inhoudt dat onschuldige websites weer onnodig data
te verstouwen krijgen. Iedereen die spamcop een beetje weet
te bewerken, zou dus ook iemand een enorme hak kunnen zetten
door zijn/haar website op de spamcop lijst te krijgen en de
Lycos screensaver even een 40 gig per week laten verbruiken,
ja een handig middeltje, werkt goed ;).
02-03-2005, 22:25 door Anoniem
hey
ik heb win in sex !! ik wil gepijpt worde ??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.