Pas på: Porno-orm rumsterer på Facebook


Publiceret d. 26. november 2009 kl. 08.01 | Antal kommentarer (5)


Annonce:
 
ANNONCE:
 
Computerworld News Service: En stribe Facebook-konti er ifølge sikkerhedseksperter blevet inficeret med en orm, efter brugerne har klikket på et billede af en meget letpåklædt kvinde.

Efter inficeringen omdirigerer ormen offeret til et pornografisk website.

Ormen offentliggør et billede på offerets Facebook-væg af en kvinde i bikini sammen med beskeden "click 'da button, baby." Indlæg på væggen kan ses af brugerens Facebook-venner.

Klikker man på billedet på andres Facebook-væg, mens man er logget ind på Facebook, vil billedet automatisk blive offentliggjort på ens egen væg.

Ens browser vil derefter åbne en webside med en større version af det samme billede. Et yderligere klik på "da button" omdirigerer dig til et pornografisk website, fortæller Roger Thompson, som er analysechef i antivirusleverandøren AVG Technologies.

Han har offentliggjort en video af forløbet på sin blog.

Ved ikke hvordan ormen fungerer
Ormens bagmænd tjener sandsynligvis penge ved at skabe trafik til porno-sitet, siger Nick FitzGerald, som er trusselsanalytiker for AVG.

Eksperterne er ikke helt sikre på, præcist hvordan ormen fungerer, men mener, at det kan være et såkaldt cross-site request forgery-angreb, et clickjacking-angreb eller en blanding af de to.

Et cross-site request forgery-angreb er, når offerets brugeroplysninger udnyttes til at foretage en handling uden brugerens viden eller samtykke.

Hvis det er tilfælde, så bliver billedet uretsmæssigt offentliggjort på offerets Facebook-væg ved at misbruge, at offeret er logget ind.

Clickjacking-metoden handler om, at angriberen gør brug af særlig webprogrammering til at narre offeret til at klikke på usynlige webknapper uden at vide det.

Clickjacking er mulig på grund af en fundamental design-funktion i HTML, der gør at websites kan indlejre indhold fra andre websider. Browserne er stadig sårbare overfor clickjacking, selvom browserproducenterne har arbejdet på at opbygge et forsvar mod angrebet.

Facebook klassificerer i en pressemeddelelse angrebet som clickjacking og som et angreb, der "ikke er specifikt i forhold til Facebook."

"Vi har taget forholdsregler for at blokere den url, der er associeret med dette site, og vi er i gang med at rydde op de relativt få steder, hvor angrebet blev offentliggjort," skriver Facebook.

"I alt blev en ekstremt lille procentdel af brugerne ramt."

Kan blive svært for Facebook at sikre si
Hvis ormen faktisk spreder sig via clickjacking, "så kan det vise sig at blive svært for Facebook at sikre sig ordentligt mod problemet," siger FitzGerald.

Facebook advarer brugerne mod at klikke på mistænkelige links.

I dette tilfælde er det dog ikke tydeligt, at linket er særlig mistænkeligt i lyset af den enorme variation af indlæg på Facebook-brugernes vægge, der består af både tekst, grafik og applikationer, der dukker op overalt på det populære sociale netværk.

En sikkerhedsekspert kom faktisk uforvarende til også at offentliggøre det suspekte billedlink, før han indså, at der var noget galt. "Det viser blot, at selv eksperter kan komme til at læne sig for meget tilbage og have tillid til systemer, som de ikke burde have tillid til," skriver Gadi Evron, der er uafhængig sikkerhedsekspert, på bloggen Dark Reading.

Oversat af Thomas Bøndergaard




Kommentarer - Debatoversigt


Vel et universelt og generelt råd?
3 indlæg

Clickjacking og ikke CSRF
1 indlæg

ny facebook orm?
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Mange it-ledere på topniveau er ikke klar over, hvornår et website kan kaldes web 2.0. Det...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.