Facebook zaplavila vlna clickjackingu

Tereza Sýkorová , 04. červen 2010 19:17 1 komentářů

Statisíce uživatelů Facebooku se stávají obětmi takzvaných clickjackingových útoků. Uživatel vidí link nazvaný například "Světový pohár 2010", nebo "Telefonní číslo Justina Biebera", a zdá se, že jeho přátelům se "líbil". Když klikne na link, je podloudně přinucen doporučit inkriminovanou stránku dalším uživatelům Facebooku.

Zuckerberg

Odborníci na bezpečnost se shodují, že tento podvod zatím nemá žádný neblahý záměr, avšak bylo by lehce možné tímto způsobem šířit malware. Link uživatele většinou přivede na stránku obsahující pokyny, například kliknout na tlačítko na potvrzení, že jsou starší 18ti let. Ovšem ať už na stránce kliknou kamkoliv, přidá se do jejich profilu link, který tvrdí, že se jim ona stránka také "líbila".

V současné době je podle Grahama Clueleyho z konsultingové společnosti Sophos účel clickjackingu "neškodný" a nevede přímo k žádným malwarovým nebo phishingovým útokům. "V současnosti se útoky, které jsme zaznamenali, podobají spíše starým dobrým virům - jsou vytvořené za účelem toho, aby tvůrce viděl, kolik fanoušků se mu podaří napálit. Ale máme pocit, že v rukou zlých lidí, kteří baží po zisku, by se tato metoda mohla proměnit v něco horšího," prozradil Clueley.

Clickjacking funguje na všech operačních systémech. Facebookové útoky používají iFrames, který umístí neviditelné tlačítko přes celou stránku, takže ať už uživatel klikne kdekoliv, tlačítko zmáčkne. V tomto případě se jedná o skryté tlačítko "To se mi líbí". Bezplatný plugin s názvem NoScript vytvořený pro prohlížeč Firefox nabízí vyskakovací varování o potenciálním clickjackingu. Nicméně varuje i pokud se na stránce vyskytne Flashové video, které je poměrně časté. Navíc je podle Clueleyho poměrně obtížné tento plugin nainstalovat. "Dovedou to v zásadě jen počítačoví šílenci."

Zdroj: BBC


Komentáře

Náhodný kolemjdoucí #1
Náhodný kolemjdoucí 04. červen 2010 23:10

Ve zdrojáku stránky (ctrl+U) by mohlo být něco vidět?

RSS 

Komentujeme

HTC: Měl to Google zapotřebí?

Pavel Houser , 24. říjen 2017 06:00
Pavel Houser

Ihned poté, co Google oznámil záměr koupit část HTC, se ozvaly hlasy zpochybňující smysl celé transa...

Více







Kalendář

24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
26. 10. Acronis Roadshow 2017
RSS 

Zprávičky

ÚOHS začal posuzovat změnu vlastníka AutoContu

ČTK , 23. říjen 2017 11:15

V IT má Komárkova skupina rychle rostoucí byznys datových center své firmy DataSpring....

Více 0 komentářů

Google investoval do alternativní taxislužby Lyft

ČTK , 23. říjen 2017 09:00

Už v květnu podepsal Lyft dohodu o spolupráci s divizí samořídících aut Alphabetu.

...

Více 0 komentářů

Objem digitálních plateb i nadále roste

Pavel Houser , 23. říjen 2017 08:00

Nastupuje nový platební ekosystém...

Více 0 komentářů

Starší zprávičky

ČSÚ: Volební weby byly nedostupné kvůli útoku DDoS

Pavel Houser , 22. říjen 2017 17:43

Výpadky prezentačních server vznikly na straně externího dodavatele komunikačních služeb. ...

Více 0 komentářů

Úřad pro ochranu osobních údajů vyšetřuje e-shop Mall.cz kvůli úniku hesel

ČTK , 22. říjen 2017 08:00

Obchodu Mall.cz odcizili hackeři údaje až ke 750 000 starších uživatelských účtů....

Více 0 komentářů

Firma vypsala odměnu za odhalení digitálního podpisu slovenského ministra

ČTK , 21. říjen 2017 08:00

Problém se týká čipů německého výrobce Infineon Technologies, které Slovensko používá v občanských p...

Více 0 komentářů

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů