Лучшие курсы
Лучшие курсыUSDUSDEUREURBTCBTC
Покупка000
Продажа0 00
Главная Анкета Форум Галерея Поиск Обратная связь Добавить в избранное
Навигация
ГлавнаяГлавная
FAQFAQ
PDAPDA
АнекдотыАнекдоты
ВидеоВидео
Доска объявленийДоска объявлений
КартаКарта
Новости в ОрлеНовости в Орле
Новости киноНовости кино
Обратная связьОбратная связь
ОпросыОпросы
ОрганизацииОрганизации
СайтыСайты
СтатьиСтатьи
ФайлыФайлы

Хакеры опять нашли уязвимость в Twitter

Интернет Борьба сайта Twitter с клик-джекингом продолжается. Две недели назад этот ресурс, предоставляющий своим пользователям возможность вести микроблоги, уже предпринимал меры для того, чтобы обезопасить посетителей от быстро распространяющейся инфекции, из-за которой ничего не подозревающие люди, кликнув по с виду безобидной кнопке, не по своей воле рассылали публичные сообщения. И вот хакеры снова нашли лазейку для использования уязвимости сайта к клик-джекингу.

На этот веб-разработчику из Англии Тому Грэхему удалось обнаружить, что внесенные Twitter исправления не коснулись того раздела сайта, который предназначен для работы с мобильными телефонами. К тому моменту, когда о его изысканиях стало широко известно, эксплоит уже не работал, однако проведенная Рафалем Лосом небольшая модификация все же позволяла ему успешно запускаться.

На демонстрационной странице эксплоита пользователю задается вопрос: "У тебя детское лицо?" и содержится два варианта ответа - "да" и "нет". В случае выбора утвердительного варианта залогиненный на Twitter человек публично заявлял следующее: "У меня детское лицо, а у тебя?", после чего приводил ссылку на пост Грэхема.

Причиной того, что подобный трюк сработал вновь, является то обстоятельство, что в прошлый раз решение проблемы потребовало применения javascript. Однако код javascript, по всей видимости, не стали внедрять в мобильный раздел сайта, опасаясь, что это может вызвать сбои в работе у некоторых старых моделей телефонов.
Разместил: Sany2 | Дата: 02.03.2009
[ Напечатать статью | Отправить другу ]
Рейтинг статьи

Средняя оценка: 0.00/0Средняя оценка: 0Всего голосов:0

Отлично
Хорошо Нормально Пойдёт Плохо
Смотрите также связанные темы

2012-08-17 11:07:00 - В Рунете взломано уже свыше 2 тыс. сайтов для распространения мобильных троянов
2012-03-15 16:31:00 - Google Россия и Auto.ru представили совместный интернет-проект
2012-03-15 15:24:00 - Новый Trojan.Winlock блокирует систему, меняя пароль пользователя
2012-02-16 09:53:00 - BitTorrent Live: потоковое P2P-видео, которое может изменить мир
2012-02-13 13:49:00 - Европу сотрясли демонстрации против тайного закона о копирайте
2012-01-20 13:18:00 - Megaupload.com закрыт, а его владельцы — арестованы
2011-12-09 09:14:00 - Россия отказалась принять декларацию о свободе в киберпространстве
2011-12-09 09:12:00 - ФСБ просит «Вконтакте» блокировать оппозиционные группы
2011-11-25 13:42:00 - Европа запретила гонения на интернет-пиратов
2011-11-12 10:47:00 - Хакеры взломали форумы Steam и попутно «увели» всю пользовательскую базу сервиса
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.
Анекдоты
Работал чувак за ноутбуком допоздна. Положил его возле кровати на пол.
С утра теща решила, что это электронные весы, и захотела узнать, сколько она весит.
Полторы штуки баксов весит...
Опросы
Как вы планируете встретить Новый Год?

Дома с семьёй или друзьями
На работе
В гостях
С любимым человеком
В городе на ёлке, я морозоустойчивый
В ресторане, свечи и всё такое
В сауне
Пофиг где, лишь бы весело
Напьюсь с утра, а дальше пофиг
В РОВД
В вытрезвителе
В подворотне с чуваками
Где покормят и напоють
Пофиг, буду спать
Не встречаю всякие новые годы


Результаты
Другие опросы

Всего голосов: 54
Комментарии: 0
Наверх