Що Gridinsoft спостерігала на Typebot.co
Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.
- Перевірено
- Gridinsoft, аналітик загроз
- Висновок аналітика
- Платформа контенту, створеного користувачами — обов’язкова перевірка конкретного об’єкта
- Доказова база
- Власний аналіз сайту Дані зовнішніх постачальників: Лише контекст — не використано для цього рішення
Офіційний корінь Typebot і вибіркові загальнодоступні об’єкти не виявили конкретної активної фішингової сторінки, зловмисного програмного забезпечення, автоматичного завантаження чи зловмисного хешу під час цього огляду, а один раніше записаний загальнодоступний об’єкт тепер повертає HTTP 404. Однак typebot.co делегує користувачам інтерактивні загальнодоступні сторінки та представлення на стороні клієнта, тоді як повний набір опублікованих ідентифікаторів неможливо перерахувати. Таким чином, безпека всього домену є непереконливою; підозрювані загальнодоступні об’єкти вимагають перегляду точної URL-адреси, а чистий кореневий каталог не підтверджує весь вміст, створений користувачами.
Висновки аналітика
Офіційна служба root не виявила активної загрози
Перевірений корінь був узгодженою офіційною сторінкою служби Typebot, і там не було виявлено жодної імітації фішингу, шкідливого програмного забезпечення, підозрілого автоматичного завантаження чи непов’язаного перенаправлення.
Активний публічний простір імен, керований користувачем
Різні загальнодоступні ідентифікатори обслуговували незалежно опублікований інтерактивний вміст, здатний збирати дані відвідувачів і використовувати налаштовану видавцем презентацію на стороні клієнта. Отже, чистий корінь оператора не забезпечує безпеку всіх публічних об’єктів.
Повідомлення про зловживання та контроль публікацій присутні
Сервіс забезпечує маршрут повідомлення про зловживання та контроль ризиків публікації, призупинення та видалення з видимих джерел. Попередньо записаний об'єкт, протестований під час цього огляду, був недоступний.
Потрібні докази конкретного об’єкта
Простір імен загальнодоступного ідентифікатора не вдалося перерахувати належним чином. Перевірка не виявила активного зловмисного корисного навантаження у вибірковій області, але вона не може сертифікувати кожен існуючий або майбутній створений користувачем об’єкт і не може незалежно перевірити виправлення для невизначених URL-адрес.
Перевірка: задокументовано 6 спостережень Переглянути докази
Кореневий домен повернув офіційну цільову сторінку Typebot для відкритої розмовної форми та служби чат-бота. На перевіреній кореневій сторінці не спостерігалося імітації фішингу, автоматичного завантаження чи непов’язаного перенаправлення.
-
Статус HTTP
200 -
Кінцева URL-адреса
https://typebot.co/ -
Елемент сторінки
Заголовок сторінки був «Ласкаво просимо до Typebot», а посилання на продукт вели до програми Typebot. -
Спостереження аналітика
На перевіреній кореневій сторінці не виявлено конкретного файлу зловмисного програмного забезпечення, корисного навантаження, імітації збирання облікових даних, автоматичного завантаження чи шкідливого хешу.
Домен керує активним керованим користувачем простором імен загальнодоступної сторінки, у якому шлях може переходити до опублікованої розмовної форми, а не до сторінки оператора.
-
Статус HTTP
200 -
Спостереження аналітика
Загальнодоступні шляхи /login, /dashboard і /register під час перегляду дозволяли до різного опублікованого розмовного вмісту. -
Спостереження аналітика
Випадково згенерований неіснуючий публічний ідентифікатор повернув HTTP 404, підтверджуючи, що опубліковані ідентифікатори розпізнаються як окремі об’єкти, а не як одна статична резервна сторінка.
Переглянуті загальнодоступні об’єкти можуть надавати інтерактивні підказки, приймати дані відвідувачів і включати налаштовану видавцем презентацію та код на стороні клієнта. Ці можливості є законними функціями платформи, але вони важливі для безпеки, коли вміст контролюється користувачем.
-
Елемент сторінки
Переглянуті публічні боти представили різні інтерактивні робочі процеси та елементи керування введенням тексту. -
Спостереження аналітика
Переглянута реалізація загальнодоступного засобу перегляду підтримує налаштований видавцем спеціальний головний код і сценарії на стороні клієнта. -
Спостереження аналітика
Переглянуті активні об’єкти не були встановлені як фішингові чи шкідливі програми за цим спостереженням; висновок стосується можливості та обсягу делегованого простору імен.
Служба розкрила робочий процес публічного повідомлення про порушення, а перевірений вихідний код містив перевірки ризиків перед публікацією, а також механізми призупинення робочого простору та загальнодоступних об’єктів.
-
Статус HTTP
200 -
Елемент сторінки
Публічний бот /report-abuse запитав URL контенту, який порушує правила сервісу. -
Спостереження аналітика
Перевірений потік публікації викликає обчислення ризику перед публікацією та може блокувати публікацію на високому рівні ризику або направляти проміжні результати на перевірку. -
Спостереження аналітика
Переглянуте джерело обробляє призупинені робочі області та вилучені загальнодоступні об’єкти як такі, що їх немає в загальнодоступному засобі перегляду.
Раніше загальнодоступний шлях, створений користувачем, більше не був доступний під час перевірки та повертав HTTP 404.
-
Статус HTTP
404 -
Кінцева URL-адреса
https://typebot.co/funil-tiktok-wh5kmk5 -
Спостереження аналітика
Поточна відповідь 404 підтверджує, що цей об’єкт недоступний; він не встановлює статус кожного іншого опублікованого ідентифікатора.
Відсутня публічна інвентаризація всіх опублікованих ідентифікаторів, тому матеріальний простір імен, контрольований користувачем, не можна було перерахувати або переглянути на глибині, достатній для висновку про безпеку всього домену.
-
Спостереження аналітика
Ресурс кореневих роботів не надав повної інвентаризації опублікованих об’єктів, а переглянуте розташування карти сайту повернуло HTTP 404. -
Спостереження аналітика
Без точного набору URL-адрес, про які раніше повідомлялося про зловживання, або без перелічуваного поточного списку об’єктів, виправлення можна перевірити лише для окремо відомих шляхів.
Обсяг і обмеження
- Перевірка охоплювала кореневий домен, вибрані загальнодоступні об’єкти, публічний маршрут повідомлення про порушення, публічну поведінку HTTP та відповідну логіку публікації з відкритим кодом і призупинення.
- Не було створено жодного облікового запису, жодних облікових чи особистих даних не було надіслано, а також не було доступу до приватних робочих областей, адміністративних систем і неопублікованих об’єктів.
- Точний повний список публічних ідентифікаторів, про які раніше повідомлялося, не був доступний, тому виправлення можна було перевірити лише для окремо відомого шляху, протестованого під час цього перегляду.
- Контрольований користувачем загальнодоступний простір імен не вдалося пронумерувати в достатній мірі для безпечного висновку для всього домену. Кожен підозрілий загальнодоступний об’єкт потребує перегляду точної URL-адреси.
- Результат описує спостережуваний обсяг у записаний час і не передбачає майбутніх створених користувачами вмісту чи пізніших змін.
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про typebot.co, тим менше шансів у них когось ошукати. Допоможіть іншим оцінити typebot.co, поділившись цією сторінкою у соціальних мережах!