MySpace til Apple: Stop ormen nu


Publiceret d. 6. december 2006 kl. 09.01


Annonce:
 
ANNONCE:
 
MySpaces henvendelse til Apple kommer efter at en orm i form af en ødelæggende QuickTime-film har floreret på den sociale netværkstjeneste MySpace i weekenden.

Ormen består af et JavaScript, der er indlejret i den omstridte QuickTime-film, og den udnytter afspillerens understøttelse af JavaScript-kode.

Når filmen afspilles, bliver man inficeret, hvilket udmønter sig i, at legitime links i brugerprofilen bliver udskiftet med henvisninger til phishing-websider.

Samtidig integreres videoen på profilen side, så andre besøgende risikerer at blive inficeret.

Sikkerhedsfirmaet F-secure skriver på sin blog, at målet med angrebet er at lokke brugerne til at besøge phishing-sider, der er designet til at ligne MySpaces log-in-side og derfor beder om en række brugeroplysninger.

MySpace: Ikke godt nok
Apple arbejder på sagen, men har foreløbig kun været i stand til at levere en midlertidig løsning på problemet, der består i, at man deaktiverer QuickTime-funktionen i Internet Explorer.

Da ormen også kan angribe via Firefox-broeseren, mener MySpace ikke, at det er godt nok.

- Da vi erfarede, at der var en orm, der udnyttede QuickTime-afspilleren, rettede vi straks henvendelse til Apple for at få få lukket hullet, siger Hemanshu Nigam, der er sikkerhedschef i MySpace til News.com.

Han mener, at Apple bør levere varen hurtigere.

- Vi har desuden rapporteret episoden til myndighederne for at få en tilbundsgående undersøgelse, siger Nigam.

Mens Apple arbejder på en løsning, har MySpace blokeret for de ødelæggende links og renser desuden brugerprofilerne for henvisninger til phishing-sider.

MySpace ejes af Rupert Murdochs News Corp. og er en meget populær social netværkstjeneste med omkring 70 millioner registrerede brugere.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | læs »

Facebooks rodede børsnotering ser ud til at være ganske nyttig for Apple. Se her, hvordan det kan hænge sammen.
24. maj 2012 kl. 11.40 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.