søndag den 9. oktober 2011

Facebookin URL Scanner alttiita peittäminen Attack

Mielenkiintoisia uutisia url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/qgyCD_ap87w/Facebooks-URL-Scanner-Vulnerable-To-Cloaking-Attack:

Facebook äskettäin siirtyä etsimään haittaohjelmia URL kuulosti melko hyvä idea, mutta itwbennett kirjoittaa Wordilla, että se on jo ohitettu. "Hatter," jäsen hakkerointi aivoriihi Blackhat Academy, jos elää mielenosoituksen, johon osallistui lähettämistä URL JPEG-tiedoston seinään. Facebook ryömi URL ja lisännyt pikkukuvan seinään viesti kuitenkin klikkaamalla vastaavaa linkkiä todella ohjataan käyttäjät YouTubeen. Tämä tapahtui siksi kohdesivun pystyi tunnistamaan Facebook alkuperäisessä pyynnössä ja palveli JPEG-tiedosto. Aiemmin tällä viikolla, Facebook allekirjoitti kanssa Websense käyttää turvallisuus myyjän pilvi-pohjainen, reaaliaikainen Web Scanner vihamielisille URL havaitsemiseen. Blackhat Akatemia on toimittanut proof-of-concept-koodin, jonka mukaan sen neuvoa-antava, voidaan ohittaa se. "


Lue lisää tämän tarinan klo Slashdot.






Ingen kommentarer:

Send en kommentar