Site-uri

Viermele postat o imagine pe peretele Facebook al unei victime cu o fotografie a unei femei într-un bikini și mesajul "faceți clic pe butonul Da", baby. " Postările de pe perete pot fi vizionate de prietenii unui utilizator Facebook.

FETELE PE INSTA SI VIZITATORUL DIN SPATIU!!!

FETELE PE INSTA SI VIZITATORUL DIN SPATIU!!!
Anonim

Creatorii viermilor fac probabil bani prin trimiterea referințelor către site-ul de pornografie, a declarat Nick FitzGerald, un cercetător de amenințare pentru vânzătorul de securitate AVG.

Cercetătorii nu știu exact cum funcționează viermele, dar cred că poate fi un atac de tip forgery (CSRF) sau un atac de tip clickjacking sau un amestec de ambele. > Un atac CSRF apare atunci când acreditările victimei sunt folosite pentru a efectua anumite acțiuni, dar fără a le cunoaște. În acest caz, atacatorul afișează în mod fraudulos imaginea pe peretele Facebook al victimei, în virtutea faptului că victima este logată în contul său.

O altă posibilitate este clickjacking-ul, în care atacatorii folosesc programare Web specială pentru a păcăli victimele făcând clic pe butoanele Web fără realizând acest lucru

Clickjacking-ul este posibil datorită unei caracteristici fundamentale de design în HTML, care permite site-urilor web să încorporeze conținut de pe alte pagini Web. Navigatorii pe Internet sunt vulnerabili la atacurile de tip clickjacking, deși producătorii de browsere au lucrat pentru a le apăra împotriva lor.

Facebook clasifică atacul ca fiind clickjacking, un atac care nu este "specific pentru Facebook", potrivit unei declarații scrise. Facebook a spus că atacul nu a fost un vierme.

"Am întreprins acțiuni pentru a bloca URL-ul (Uniform Resource Locator) asociat cu acest site și curățăm relativ puținele cazuri în care a fost postat" declarația a spus. "În general, un procent extrem de mic de utilizatori au fost afectați."

În cazul în care viermele se răspândește printr-un atac de tip clickjacking, "poate fi dificil pentru Facebook să se stabilească în mod fiabil", a spus FitzGerald. "Indiferent, este un vierme."

Facebook a avertizat utilizatorii să nu facă clic pe link-uri suspecte. Cu toate acestea, în acest caz, legătura nu se evidențiază ca fiind neapărat suspectă, având în vedere varietatea de înregistrări de pe perete, grafică și aplicații care apar pe tot cuprinsul site-ului populare de rețele sociale.

De fapt, un cercetător de securitate a replicat din greșeală suspectul grafic înainte de a realiza ceva nu a fost corect. "Acest lucru arată că chiar și experții pot deveni sisteme de încredere și de încredere atunci când nu ar trebui să facă acest lucru", a scris Gadi Evron, cercetător de securitate independent, pe blogul Dark Reading.