image

MySpace servers gehackt door phishers

vrijdag 27 oktober 2006, 15:29 door Redactie, 4 reacties

Servers van de populairste "social netwerk" site op het internet, MySpace.com, zijn gehackt door phishers. De aanvallers plaatsten een extra login formulier op de hoofdpagina. Dit aangepaste formulier moet gebruikersnamen en wachtwoorden van slachtoffers doorsturen naar een server die in Frankrijk gehost wordt.

Omdat de frauduleuze loginpagina op de server van MySpace staat en geen content van buiten laat zien, zoals cross-site scripting of open redirects, is die erg overtuigend en lopen zelfs beveiligingsbewuste gebruikers risico.

Ondanks waarschuwingen van beveiligingsbedrijf Netcraft is de inlogpagina op het moment van schrijven nog steeds gehackt.

Reacties (4)
27-10-2006, 16:38 door Anoniem
Netcraft heeft het bericht al bijgesteld. Het is geen hack.
Het is een speciale gebruikers pagina.
27-10-2006, 17:09 door Anoniem
http://greentea420.iespana.es?
27-10-2006, 18:37 door Anoniem
Hoe kom je daar bij dan?? Viewed source van myspace....
"span class="orangetext15">{MH} MuThA FuCkEn Xxxplosive
"Khaos"'s Friend Space</span"
27-10-2006, 22:53 door Anoniem
Even voor de goede orde, cross-site scripting is per
definitie niet gebonden aan een vorm om alleen maar content
van buiten een webserver te tonen. XSS is een techniek die
op diverse manieren ingezet kan worden voor phishing. Ook om
maar een keer te gebruiken om vervolgens de phishing form
keer op keer te laten tonen is zeer goed mogelijk bij XSS.
Niet uitsluiten dus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.