Uzun zamandır ortaya çıkan en kolay "hack" yöntemi. İşin uzmanları tarafından uzun zamandır bilinen ancak son zamanlarda bir çok internet kullanıcısı tarafından fark edildiği için geniş bir kullanım alanı bulan bir hack yöntemi, içeriğini düzgün olarak organize etmemiş olan web sitelerinin güvenliğini tehdit ediyor.
Her ne kadar çok basit bir yöntem olarak görülse de şaşırtıcı derecede yüksek sayıda web sitesine erişim sağlamak için kullanılabilen bu yöntem arama motorlarının önbellek mantığını kullanıyor.
Bir çok ticari web sitesi sahibi web sitelerindeki bazı sayfaların içeriklerini görüntüleyebilmek için kullanıcılardan aylık veya yıllık bir aidat ödemelerini istiyor. Ancak arama sonuçlarında yukarılara çıkabilmek için arama motorlarına bu erişim hakkını ücretsiz olarak veriyorlar.
Büyük güvenlik açığı
İşte bu aşamada bir güvenlik açığı ortaya çıkıyor. Eğer Google veya diğer arama motorları bu içeriği görebiliyorsa, biraz uğraşan sıradan bir internet kullanıcısı da görebilir demektir. Örneğin içeriğini görmek için kullanıcı adı ve şifre isteyen InkDrop Styles web sitesine şifresiz erişim mi sağlamak istiyorsunuz? Bütün yapacağınız aşağıdaki adresi kullanmak:
cache:http://forums.inkdropstyles.com/index.php?showtopic=4227
Bu adresi girdiğinizde Google sizi önbelleğe almış olduğu bir sayfaya yönlendiriyor ve bu sayfada da forumun içeriğinin tamamını görebiliyorsunuz.
CHIP Online notu:
Arama motorlarının getirdiği trafikten mahrum kalmak istemeyen web sitelerinin bu açığa nasıl bir çözüm bulacakları merak ediliyor.