В Facebook завелся червь

Discussion in 'Мировые новости. Обсуждения.' started by _VoVaN_, 2 Oct 2010.

  1. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    143
    Reputations:
    42
    Тысячи пользователей Facebook оказались поражены новым червем, распространяющимся по этой социальной сети. Хакеры нашли способ при помощи Javascript независимо от желания пользователя задействовать кнопку "Like" и оставлять на стенах зловредные ссылки.

    Сейчас червь распространяется при помощи надписи "Shocking! This girl killed herself after her dad posted this photo." и соответствующей ссылки, при клике на которой любому пользователю на стену вешается точно такое же сообщение.

    По предварительным данным червь не крадет персональные данные или пароли пользователей и кроме распространения по стенам пользователей особого вреда не наносит.


    [​IMG]

    2/10/10
    http://www.xakep.ru/post/53411/
     
  2. Encore :D

    Encore :D Elder - Старейшина

    Joined:
    2 Jan 2010
    Messages:
    1,537
    Likes Received:
    625
    Reputations:
    279
    Было вкантактике подобное, только там распространялось при заходе на страничку пользователя. Менялась строка с именем и рейт, насколько я помню)
     
  3. phpdreamer

    phpdreamer Member

    Joined:
    26 Jul 2009
    Messages:
    522
    Likes Received:
    86
    Reputations:
    19
    только гадости появляются вконтакте быстрее чем в фейсбуке, а все остальное наоборот ))

    по сабжу:
    червь тут громко сказано,
    это просто удачно заюзанная XSRF уязвимость.


    не по сабжу:
    незачем копировать новости с хакера?
     
  4. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Пентестеры прямо обрушились на соц. сети))
     
  5. jd0ne

    jd0ne New Member

    Joined:
    26 Aug 2010
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
    И не говори!То цветная атака твитера то ещё что то....
     
  6. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    Так это ещё хорошо что не крадёт пароли.
     
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Вот поэтому он и получил такую огласку. Если что-то пионерил, скорее всего замяли бы, как это обычно и делается.
     
  8. dead_luminor

    dead_luminor New Member

    Joined:
    3 Apr 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Мб и даже ворует. Откуда вы знаете?
     
  9. Топе

    Топе Banned

    Joined:
    2 Oct 2010
    Messages:
    70
    Likes Received:
    9
    Reputations:
    2
    Cамое интересное, что в ВК ничего никогда нету, никаких уязвимостей серьезных и тп :)
     
  10. Кочевник

    Кочевник New Member

    Joined:
    12 Jul 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Да, почему всех этих червей нет вконтакте? неужули вк такой защищенный?
     
  11. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    540
    Likes Received:
    799
    Reputations:
    74
    контакт - цитадель зла. его охраняет весёлый фермер. вот там и не может быть червей
     
  12. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Уязвимости есть везде, каким бы защищенным не казался web проект. Главное с нужной стороны подойти.

    Фэйсбук это больше западная соц. сеть. Соответственно она больше подвергается анализу на уязвимости и проникновение, со стороны западных пентестеров. Взадроте это высер отечественного производства, поэтому он подвергается большему анализу со стороны наших горе хацкеров. А у нас как принято, если на западе это становится общедоступным достоянием, так сказать исследуют ради самого процесса нахождения дыры в системе безопасности, то у нас юзается втихаря для извлечения прибыли.