Ростелеком
Главная Анкета Форум Галерея Поиск Обратная связь Добавить в избранное
Навигация
ГлавнаяГлавная
FAQFAQ
PDAPDA
АнекдотыАнекдоты
ВидеоВидео
Доска объявленийДоска объявлений
КартаКарта
Новости в ОрлеНовости в Орле
Новости киноНовости кино
Обратная связьОбратная связь
ОпросыОпросы
ОрганизацииОрганизации
СайтыСайты
СтатьиСтатьи
ФайлыФайлы

Хакеры опять нашли уязвимость в Twitter

Интернет Борьба сайта Twitter с клик-джекингом продолжается. Две недели назад этот ресурс, предоставляющий своим пользователям возможность вести микроблоги, уже предпринимал меры для того, чтобы обезопасить посетителей от быстро распространяющейся инфекции, из-за которой ничего не подозревающие люди, кликнув по с виду безобидной кнопке, не по своей воле рассылали публичные сообщения. И вот хакеры снова нашли лазейку для использования уязвимости сайта к клик-джекингу.

На этот веб-разработчику из Англии Тому Грэхему удалось обнаружить, что внесенные Twitter исправления не коснулись того раздела сайта, который предназначен для работы с мобильными телефонами. К тому моменту, когда о его изысканиях стало широко известно, эксплоит уже не работал, однако проведенная Рафалем Лосом небольшая модификация все же позволяла ему успешно запускаться.

На демонстрационной странице эксплоита пользователю задается вопрос: "У тебя детское лицо?" и содержится два варианта ответа - "да" и "нет". В случае выбора утвердительного варианта залогиненный на Twitter человек публично заявлял следующее: "У меня детское лицо, а у тебя?", после чего приводил ссылку на пост Грэхема.

Причиной того, что подобный трюк сработал вновь, является то обстоятельство, что в прошлый раз решение проблемы потребовало применения javascript. Однако код javascript, по всей видимости, не стали внедрять в мобильный раздел сайта, опасаясь, что это может вызвать сбои в работе у некоторых старых моделей телефонов.
Разместил: Sany2 | Дата: 02.03.2009
[ Напечатать статью | Отправить другу ]
Рейтинг статьи

Средняя оценка: 0.00/0Средняя оценка: 0Всего голосов:0

Отлично
Хорошо Нормально Пойдёт Плохо
Смотрите также связанные темы

2012-08-17 11:07:00 - В Рунете взломано уже свыше 2 тыс. сайтов для распространения мобильных троянов
2012-03-15 16:31:00 - Google Россия и Auto.ru представили совместный интернет-проект
2012-03-15 15:24:00 - Новый Trojan.Winlock блокирует систему, меняя пароль пользователя
2012-02-16 09:53:00 - BitTorrent Live: потоковое P2P-видео, которое может изменить мир
2012-02-13 13:49:00 - Европу сотрясли демонстрации против тайного закона о копирайте
2012-01-20 13:18:00 - Megaupload.com закрыт, а его владельцы — арестованы
2011-12-09 09:14:00 - Россия отказалась принять декларацию о свободе в киберпространстве
2011-12-09 09:12:00 - ФСБ просит «Вконтакте» блокировать оппозиционные группы
2011-11-25 13:42:00 - Европа запретила гонения на интернет-пиратов
2011-11-12 10:47:00 - Хакеры взломали форумы Steam и попутно «увели» всю пользовательскую базу сервиса
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.
Анекдоты
- Вовочка, канарейка куда-то исчезла!
- Странно, пять минут назад я её пылесосил, и она была на месте.
Опросы
Какой у вас тариф Интернет?

Лимитный
Безлимитный
Не знаю


Результаты
Другие опросы

Всего голосов: 307
Комментарии: 2
Наверх