Na topie

Kuszące zagrożenie na Facebooku

Autor:
Andrzej Michalski

więcej artykułów ze strefy:
Bezpieczeństwo

Kategoria: Bezpieczeństwo Producenci: AVG

Facebook, popularny portal społecznościowy, został zaatakowany przez groźnego robaka, który infekując konto użytkownika dodaje na stronę główną jego profilu zdjęcie skąpo odzianej dziewczyny. Jak to działa?

AA

Gdy któryś z ciekawskich znajomych decyduje się kliknąć na fotografię, zostaje odesłany na stronę internetową zachęcającą do zobaczenia „czegoś więcej”. Kliknięcie odnośnika „See something hot” sprawia, że również i jego profil zostaje wzbogacony wizerunkiem półnagiej kobiety.

Ataki tego typu zalicza się do grupy tzw. Cross Site Request Forgery (CSRF). Zainfekowana złośliwym kodem strona internetowa “zmusza” inną, by ta zrobiła coś, do czego nie została stworzona. W przypadku robaka, który zaatakował Facebooka było to po prostu załadowanie na stronę ofiary złośliwego linka i zdjęcia atrakcyjnej dziewczyny. Nie wszystkie ataki tego typu są aż tak oczywiste – prawdopodobnie istnieje wiele zainfekowanych profili, które nie budzą żadnych podejrzeń, gdyż złośliwy link doskonale wpisuje się w layout konta.

- Specjaliści z Facebook z pewnością szybko uporają się z tym problemem. Warto jest jednak mieć coś w zanadrzu na wypadek ataków tego typu, np. dostępny bezpłatnie AVG LinkScanner. Blokuje on niebezpieczne strony jeszcze zanim popełnimy błąd i je odwiedzimy – mówi Roger Thompson Chief Research Officer AVG Technologies.

- Zagrożenia Cross Site Request Forgery są szczególnie groźne, gdyż bardzo trudno je wykryć. Jeden z naszych pracowników natknął się ostatnio na link, który odsyłał do tej samej zainfekowanej strony, ale nie miał postaci atrakcyjnej kobiety, lecz popularnej aplikacji Farmville – dodaje.

Źródło: informacja prasowa

Odsłon: 4259 Skomentuj newsa
Komentarze

2

Udostępnij
  1. Damian Szymański
    Oceń komentarz:

    0    

    Opublikowano: 2009-11-24 15:25

    Ajajaj, Andrzej nie rozpowszechniaj pornografii ;], btw. na 1:15 chyba widziałem, trochę nie tego... baner ;)

    Skomentuj

  2. Fenris
    Oceń komentarz:

    0    

    Opublikowano: 2009-11-25 02:02

    Niezłe, chociaż widać, że na facebook'u wciąż można znaleźć sposób na ominięcie zabezpieczeń

    Skomentuj

Dodaj komentarz

Przy komentowaniu prosimy o przestrzeganie netykiety i regulaminu.

Aby dodać komentarz musisz być zalogowany!