Суббота, 06.09.2025, 20:16
Приветствую Вас Гость

| Главная| Смарт версия| Мобильные новости| Файлы| Видео| Музыка| Форум| Картинки| Обменник| Файлы для КПК| Symbian 9.x| RSS |

Форма входа
 
 
Меню сайта

    Symbian 9.x
    Книги
    Музыка
    Видео


    NOKIA
    SAMSUNG
    HTC
    SonyEricsson
    Motorola
    ASUS

    Кино
    КПК
    Книги


Nod32
  Скачать Nod32
    Nod32
Категории раздела
Железо [263]
Мобильные устройства [582]
Развлечения [245]
Игры [17]
Софт [173]
Компании [276]
Связь [68]
Разное [246]
Статистика

Онлайн всего: 3
Гостей: 3
Пользователей: 0

Компьютерные игры
Интернет магазин
Друзья сайта
 
» 2009 » Февраль » 27 » Хакеры опять нашли уязвимость в Twitter
Хакеры опять нашли уязвимость в Twitter
13:10
 
 
 
Борьба сайта Twitter с клик-джекингом продолжается. Две недели назад этот ресурс, предоставляющий своим пользователям возможность вести микроблоги, уже предпринимал меры для того, чтобы обезопасить посетителей от быстро распространяющейся инфекции, из-за которой ничего не подозревающие люди, кликнув по с виду безобидной кнопке, не по своей воле рассылали публичные сообщения.
Тогда эпидемия стала возможной благодаря рассылаемой на сайте Twitter рекламе, которая приводила пользователей к странице с кнопкой, на которой было написано "Не кликай". Те легковерные пользователи, которые на нее нажали, автоматически отправляли от своего имени сообщение на блог, рекламирующее ту же ссылку, по которой перешли они сами. Это работало даже некоторое время после того, как представители Twitter заявили об устранении проблемы.
Атака задействует уязвимость, которая позволяет веб-мастерам обманывать пользователей, заставляя их переходить по нужному им адресу, несмотря на то, что HTML-код может указывать совсем другое направление. Достигается это путем установки поверх кнопки невидимого iFrame.
И вот хакеры снова нашли лазейку для использования уязвимости сайта к клик-джекингу.
На этот раз, как сообщает журнал "Хакер", веб-разработчику из Англии Тому Грэхему удалось обнаружить, что внесенные Twitter исправления не коснулись того раздела сайта, который предназначен для работы с мобильными телефонами. К тому моменту, когда о его изысканиях стало широко известно, эксплоит уже не работал, однако проведенная Рафалем Лосом небольшая модификация все же позволяла ему успешно запускаться.
На демонстрационной странице эксплоита пользователю задается вопрос: "У тебя детское лицо?" и содержится два варианта ответа - "да" и "нет". В случае выбора утвердительного варианта залогиненный на Twitter человек публично заявлял следующее: "У меня детское лицо, а у тебя?", после чего приводил ссылку на пост Грэхема.

 
Категория: Софт | Просмотров: 314 | Добавил: Серега | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

 

| Главная| Смарт версия| Мобильные новости| Файлы| Видео| Музыка| Форум| Картинки| Обменник| Файлы для КПК| Symbian 9.x|

SOFTA-LOM.RU © 2025
 
Все материалы, находящиеся на данном сайте, были найдены в сети интернет как свободно распространяемые или присланы различными пользователями. Если Вы являетесь правообладателем той или иной продукции, и условия, на которых она представлена на данном ресурсе, не соответствует действительности, просьба немедленно сообщить с целью устранения правонарушения:
Администратору сайта
Все материалы доступны исключительно для личного пользования в ознакомительных целях и не должны использоваться для последующего распространения или трансляции, а равно извлечения коммерческой выгоды
За информацию в рекламных новостях или объявлениях ответсвенность несет рекламодатель!
При использовании материалов ссылка на источник обязательна!!!
наши реквизиты в WebMoney: Z430868806393 и R139414404781

Copyright © 2009 Серега aka SOFTA-LOM.RU
Идея, создание и поддержка SOFTA-LOM.RU © 2009 г.Новокузнецк
 

      города Новокузнецк, Кемерово