
- تم إدراج موقع Archive.today في القائمة السوداء، ومن المحتمل أن يتأثر 695000 رابط ويكيبيديا
- تم ربط موقع الويب بهجوم DDoS الذي استهدف أحد المدونين
- وتقول ويكيبيديا إن موقع Archive.today قام أيضًا بتغيير محتوى الموقع، مما جعله غير موثوق به
أدرجت ويكيبيديا موقع Archive.today في القائمة السوداء وستتم إزالة أكثر من 695000 رابط من حوالي 400000 صفحة باللغة الإنجليزية بعد استخدام Archive.today لتسهيل هجوم DDoS.
أوضح موضوع AWikipedia كيف يُزعم أن Archive.today قام بإدخال تعليمات برمجية JavaScript ضارة لاستخدام متصفحات الزوار في هجوم DDoS ضد طرف ثالث.
وأوضحت ويكيبيديا أن سلامة المستخدم تفوق الراحة، وأن الموقع الذي يستخدم الزوار لهجمات DDoS “غير جدير بالثقة”.
أدرجت ويكيبيديا موقع Archive.today في القائمة السوداء
تسببت JavaScript الضارة المضمنة في صفحة CAPTCHA الخاصة بـ Archive.today في قيام متصفحات المستخدمين بإرسال طلبات متكررة إلى مدونة Jani Patokallio.
كتب باتوكاليو: “كل 300 مللي ثانية، طالما أن صفحة CAPTCHA مفتوحة، يقوم هذا بتقديم طلب إلى وظيفة البحث في مدونتي باستخدام سلسلة عشوائية، مما يضمن عدم إمكانية تخزين الاستجابة مؤقتًا وبالتالي استهلاك الموارد”.
بدأت هجمات DDoS بعد أن طالب مشرف Archive.today Patokallio بإزالة منشور مدونة عام 2023 يحقق في ملكية الموقع.
وبحسب ما ورد تم إصدار أمر استدعاء أيضًا إلى مسجل النطاق Tucows للحصول على معلومات حول مشغل Archive.today.
أما بالنسبة لويكيبيديا، فهذا يعني أن المحررين سيحتاجون إلى استبدال روابط Archive.today ببدائل مثل Internet Archive أو Wayback Machine، أو استخدام مصادر غير مؤرشفة إن أمكن. على نطاق أوسع، هذه ليست المرة الأولى التي يتم فيها إدراج موقع Archive.today في القائمة السوداء، فقد تم حظره في عام 2013 قبل إعادته مرة أخرى في عام 2016.
“هناك إجماع قوي على أن ويكيبيديا لا ينبغي أن توجه قراءها نحو موقع ويب يختطف أجهزة كمبيوتر المستخدمين لتشغيل هجوم DDoS،” يوضح الموضوع فيما يتعلق بأحدث حظر Archive.today.
تعد القائمة السوداء أيضًا دليلاً على أن الاعتماد على خدمات الطرف الثالث يشكل خطرًا من خلال إدخال متغير لا يمكن السيطرة عليه. وتقول ويكيبيديا إن الموقع الذي يتم تشغيله قد “غير محتوى الصفحات المؤرشفة، مما جعلها غير موثوقة”.
اتبع TechRadar على أخبار جوجل و أضفنا كمصدر مفضل للحصول على أخبار الخبراء والمراجعات والآراء في خلاصاتك. تأكد من النقر على زر المتابعة!
وبالطبع يمكنك أيضًا اتبع TechRadar على TikTok للحصول على الأخبار والمراجعات وفتح الصناديق في شكل فيديو، والحصول على تحديثات منتظمة منا على واتساب أيضاً.

التعليقات