Google вносит в чёрный список сайты, передающие пароли по HTTP

HTTP

В недавнем отчёте по безопасности специалисты компаний Sucuri и Unmask Parasites (UP) сообщили, что система безопасности Google вносила в списки опасных сайтов те страницы, где пароль и данные кредитных карт передавались через HTTP. При переносе сайтов на HTTPS они исключались из списка опасных сайтов.

Не все внесённые в список сайты были заражены

Проверка показала, что, хотя некоторые сайты были действительно заражены вредоносными программами, многие другие всё-таки никакой опасности не представляли. Сначала на запросы удалить эти страницы из чёрного списка последовал отказ со стороны Google, несмотря на отсутствие вирусов или подозрительного контента. Только после добавления SSL эксперты по безопасности в Google разрешили просмотр страниц среди результатов запросов и убрали пугающее предупреждение об опасности.

После тщательной проверки исследователи выяснили, что чаще всего запрет касался относительно новых сайтов, которые пока не успели наработать репутацию. Срок существования домена важен в данном вопросе, поскольку фишинговые атаки чаще всего проводятся именно с недавно зарегистрированных страниц.

Google против HTTP?

Судя по всему, наличие статуса HTTP уже вызывало подозрение в системе безопасности Google. Специалисты Sucuri и UP пришли к выводу, что теперь Безопасный просмотр руководствуется новыми критериями. Первый критерий — возраст домена, второй — использование полей для введения пароля и данных по кредиткам на страницах с HTTP.

Другими словами, система безопасности Google находила недавно зарегистрированные домены, которые используют протокол HTTP для получения паролей и данных карт, и автоматически определяла их как фишинговые сайты.

Google никогда не публиковала принципы работы сервиса Безопасного просмотра. Однако, неудивительно, что система обращает внимание на протокол при решении, относить страницу к опасным или нет.

С 2014 года Google продвигает идею распространения HTTPS, помещая сайты с похожим контентом, но с HTTP-протоколом, ниже в списке результатов запросов. В феврале этого года вышла версия Chrome 56. В ней все страницы с HTTP, требующие введения пароля и данных карты, автоматически отмечались предупреждением об опасности. Как отметили эксперты Sucuri и UP, такая политика относится не только к Chrome, но и к сервису Безопасного просмотра.

Источник: Bleeping Computer