Kom ihåg mig?
Home Menu

Menu


Facebook-attacken

Ämnesverktyg Visningsalternativ
Oläst 2011-11-16, 21:56 #1
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Standard Facebook-attacken

Någon som vet mer exakt vad som drabbade Facebook nyligen? Enligt Facebook i Tyskland ska användare ha "lurats" att köra javascript i adressfönstret och de hävdar vidare att en säkerhetsbrist i browsern har utnyttjats. Vilken browser gäller det? Hittar massor med tidningsrubriker men ingen artikel verkar innehålla någon detaljerad information.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-11-16, 22:58 #2
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Det fungerar väl ungefär som dessa "klicka på något som ser ut som en video" men i själva verket delar till facebook. Har själv råkat trycka på det tidigare men jag tror det är överdrivet att det skulle vara en direkt attack mot facebook.
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-11-16, 23:01 #3
Clarence Clarence är inte uppkopplad
Administratör
 
Reg.datum: Jan 2003
Inlägg: 1 974
Clarence Clarence är inte uppkopplad
Administratör
 
Reg.datum: Jan 2003
Inlägg: 1 974
Det de drabbats av tidigare är enkla XSS-attacker som i princip postat ett forumlär. En snutt javascript i URL:en i en extern länk som lagt in ett värde i status-fältet och sedan postat det - eller något i den stilen.

XSS-filtrering på _all_ input hjälper väldigt långt och är väl vad facebook normalt sätt gör. Men med agil utveckling tillkommer hål ibland.
Clarence är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-11-16, 23:30 #4
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Clarence Visa inlägg
Det de drabbats av tidigare är enkla XSS-attacker som i princip postat ett forumlär. En snutt javascript i URL:en i en extern länk som lagt in ett värde i status-fältet och sedan postat det - eller något i den stilen.

XSS-filtrering på _all_ input hjälper väldigt långt och är väl vad facebook normalt sätt gör. Men med agil utveckling tillkommer hål ibland.
Okej, om det är samma sak den här gången så känns det ju lite som att de bara skyller ifrån sig. Visst gör de flesta misstag då och då, särskild med en så omfattande infrastruktur, men att skylla på något annan är ju inte så snyggt.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-11-17, 10:56 #5
makaflOws avatar
makaflOw makaflOw är inte uppkopplad
Medlem
 
Reg.datum: Sep 2011
Inlägg: 167
makaflOw makaflOw är inte uppkopplad
Medlem
makaflOws avatar
 
Reg.datum: Sep 2011
Inlägg: 167
Jag såg nyligen ett script på en sida som hette "You will hate Rihanna after watching this video". När man klickade på "Se videon" så skulle man följa tre steg för videon skulle starta. Det var att skriva "J" i adressfönstret sedan klicka Ctrl + v och klicka enter. Då kördes ett javascript som publicerade ett meddelande i 25 vänners logg.

Sidan är borta nu, men den växte från 60000 likes till 70000 likes på mindre än en timme när jag kollade.
makaflOw är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:54.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017