image

Clickjacking-aanval op Facebook gebruikers

donderdag 24 december 2009, 12:31 door Redactie, 1 reacties

Een beveiligingsonderzoeker waarschuwt voor een nieuwe Clickjacking-aanval op Facebook gebruikers, die slachtoffers naar een kwaadaardige pagina lokt. De pagina, fb.59.to, laat gebruikers op een knop klikken, die ervoor zorgt dat de kwaadaardige link op het Facebook account wordt geplaatst. Bij Clickjacking plaatst een aanvaller een kwaadaardige link of malware op een legitieme pagina, terwijl het om normale content lijkt te gaan.

In dit geval vraagt de pagina bezoekers of ze, als onderdeel van een Turing-test, een "blauwe knop" willen aanklikken. In werkelijkheid voegt dit een nieuwe reactie aan het Facebook account toe. Om slachtoffers niets te laten vermoeden, krijgt men vervolgens een YouTube flmpje te zien. Door slordig programmeerwerk werkt de aanval alleen tegen Firefox en Chrome, maar via een eenvoudige fix is het ook mogelijk om gebruikers van Internet Explorer en Opera te misleiden. Aangezien er geen malware wordt geïnstalleerd, vermoeden experts dat het om een test gaat.

Reacties (1)
24-12-2009, 13:10 door Syzygy
Facebook ook wel het " Het paradijs van Narragonia"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.