hubdrive.tips
Kategoria: File Sharing, Storage
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis hubdrive.tips
hubdrive.tips wydaje się być witryną związaną z udostępnianiem plików i przechowywaniem w chmurze, działającą pod marką „HubDrive”. Na podstawie tytułu strony, metadanych i zrzutu ekranu strony głównej przedstawia się jako menedżer plików Google Drive lub usługa skracania/udostępniania linków, która pomaga użytkownikom zarządzać i udostępniać pliki przechowywane w Google Drive. Wiele źródeł klasyfikacji stron internetowych zalicza ją do segmentów związanych z udostępnianiem plików, przechowywaniem, kopiami zapasowymi lub technologiami informacyjnymi.
Strona główna pokazuje proces logowania oparty na przycisku „Sign in with Google” i informuje, że użytkownicy muszą udzielić zgody na dostęp do swojego Google Drive i zarządzanie nim. Sugeruje to, że usługa może działać jako warstwa zewnętrzna nad Google Drive, a nie jako niezależny dostawca pamięci masowej. Operator nie jest jednoznacznie wskazany w dostarczonych danych skanowania, więc własność i zaplecze organizacyjne nie są przejrzyste na podstawie dostępnych informacji.
Ocena bezpieczeństwa hubdrive.tips
W czasie tego skanowania ogólne sygnały reputacyjne dotyczące malware były mieszane. Po pozytywnej stronie 0 z 91 silników bezpieczeństwa oznaczyło domenę, a główne kontrole baz danych zagrożeń pokazane w skanie były w dużej mierze czyste. Domena ma również pewien staż i mierzalną obecność w ruchu, co może być umiarkowanie uspokajające. Jednak jedno skanowanie malware zgłosiło złośliwy poziom zagrożenia i oznaczyło kilka wewnętrznych stron oraz zasobów ogólnymi etykietami podejrzaności, wraz z jedną wskazaną zewnętrzną domeną oznaczoną jako złośliwa.
Te negatywne ustalenia wydają się w dużej mierze opierać na ogólnych wykryciach heurystycznych, a nie na szerokim konsensusie wielu silników. Obniża to pewność bardziej surowej interpretacji, ale nie usuwa całkowicie obaw. Witryna prosi również użytkowników o autoryzację dostępu do ich konta Google Drive, co jest żądaniem wrażliwego uprawnienia i należy do tego podchodzić ostrożnie, chyba że operator cieszy się pełnym zaufaniem, a żądane uprawnienia OAuth są jasno zrozumiałe. Ponadto jeden dostawca typu blacklist umieścił domenę na liście w czasie tego skanowania, mimo że pokazane silniejsze bazy danych dotyczące złośliwej zawartości były poza tym czyste.
Na podstawie dostępnych danych w czasie tego skanowania nie wykryto szerokiego konsensusu co do zagrożenia, ale połączenie heurystycznych oznaczeń malware, oznaczonej zewnętrznej domeny oraz żądania przez witrynę dostępu do Google Drive oznacza, że pewna ostrożność może być uzasadniona. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.150.132. Nameservery również wskazują na Cloudflare, co oznacza, że domena korzysta z tego dostawcy w zakresie DNS i dostarczania brzegowego. Zgłoszoną lokalizacją hostingu jest Toronto, Kanada.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że domena nie korzysta z tej dodatkowej warstwy integralności DNS. W dostarczonych danych nie odnotowano żadnej poważnej awarii TLS, chociaż dokładne szczegóły protokołu nie były dostępne. Z perspektywy bezpieczeństwa główne obawy techniczne nie są związane z certyfikatem; dotyczą heurystycznych oznaczeń malware na kilku zasobach witryny oraz dołączenia zewnętrznego skryptu/domeny, które zostały oznaczone jako złośliwe przez jeden skaner.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?