ระวัง!!! หนอนโจมตีผู้ใช้ Facebook

เริ่มโดย ข้าวกระเพราหมู, 10 ธันวาคม 2010, 01:22:01

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

ข้าวกระเพราหมู

    
ระวัง!!! หนอนโจมตีผู้ใช้ Facebook   :wanwan003: :wanwan003: :wanwan003:

[เอ.อาร์.ไอ.พี, www.arip.co.th] รายงานข่าวล่าสุด ช่องโหว่ที่พบในเฟซบุ๊ค (Facebook) กำลังทำให้ผู้ใช้หลายแสนรายต้องเผชิญหน้ากับการถูกบังคับให้คลิกรับหน้าเว็บ อันตรายเป็นจำนวนมากในช่วงวันหยุดที่ผ่านมา โดยลักษณะการโจมตีด้วยรูปแบบที่เรียกว่า "Clickjacking"

การทำงานของ ช่องโหว่ก็คือ หนอนจะแสดงตัวด้วยโพรไฟล์ของเพื่อนๆ พร้อมแนะนำลิงค์น่าสนใจ หรือ Like ใน Facebook โดยตัวอย่างลิงค์ที่พบก็เช่น "LOL This girl gets OWNED after a POLICE OFFICER reads her STATUS MESSAGE" ซึ่งเมื่อเหยื่อคลิกลิงค์ดังกล่าวก็จะพบกับหน้าเว็บว่างๆ พร้อมกับคำว่า "Click here to continue" ซึ่งไม่ว่าจะคลิกตรงไหนบนหน้าเว็บนี้ สคริปท์ที่อยู่ภายในก็จะบังคับให้เฟซบุ๊คเพิ่มลิงค์นี้เข้าไปในรายการที่ชอบ หรือ Likes ของเหยื่อทันที

Clickjacking เป็นคำศัพท์ที่เกิดขึ้นในปี 2008  โดย Jeremiah Grossman และ Rober "RSnake" Hansen นักวิจัยระบบรักษาความปลอดภัยบนเว็บแอพพลิเคชัน ซึ่งอธิบายรูปแบบการโจมตี้นี้ได้ว่า เป็นการยอมให้เว็บไซต์อันตรายเข้าควบคุมการคลิกลิงค์ของผู้เยี่ยมชมที่ตก เป็นเหยื่อ หนอนตัวนี้โจมตีผู้ใช้ในช่วงสุดสัปดาห์ที่่ผ่านมา โดยใช้ iframe ครอบทั้งหน้าเว็บ เพื่อสร้างลิงค์ที่คลิกกลับมายังหน้าเฟซบุ๊คของเหยื่อ ผลลัพธ์ที่เกิดขึ้นก็คือ ตราบใดที่เหยื่อล็อกอินในระบบ โพรไฟล์ของเขาก็จะแนะนำลิงค์ของหนอนไปให้กับเพื่อนใหม่โดยอัตโนมัติ ซึ่งทำให้เกิดข้อความขยะเป็นจำนวนมาก ความจริงทวิตเตอร์ (Twitter) โดนโจมตีในลักษณะนี้มาตั้งแต่ปีทีแล้ว จนในที่สุดวิศวกรที่ดูแลต้องตัดสินใจดาวน์ไซต์ลง เพื่อแก้ปัญหาที่เกิดขึ้น

ข้อมูลจาก: Sophos

แก๊ว. ..*

รับงาน Data Warehouse, Python, .NET C#

KasetD

เว็บที่จะทำให้การเกษตรดี
http://www.kasetd.com
http://www.buffalobow.com

กินโจ๊ก@บางบัวทอง สะอาดอร่อย อิ่มอุ่นสบายท้อง ร้านโจ๊กที่สะอาดและอร่อยที่สุดย่านบางบัวทอง
http://www.โจ๊ก.com
http://www.xn--12cn7o7a.com

room1081009

เคยเห็นมารอบละ ดีไม่หน้ามืดกดไป  :wanwan019:

saxo4

ขอบคุณครับ...อันตรายๆ   รับทราบครับ

จอห๋น ชาวไร่

https://privateladyescorts.com - Anonymous Dating Chat - No Selfie - Anonymous Casual Dating -   Trusted Local Dating

chor_th

[direct=https://www.9developer.com]9Developer | รับพัฒนา PHP, Android Cordova, IBM Notes XPages[/direct]
[direct=https://www.dofollow.in.th]SEO เบื้องต้น[/direct]

Legolas

เมื่อวานเข้าหน้า fb kas เด้งเตือนอย่างเมามัน  :P ไม่รู้เพราะตัวนี้หรือตัวไหน
[direct=imblogideas.blogspot.com][/direct]
[direct=https://bit.ly/3A3xBjx]

[direct=https://bit.ly/39Rn6Xu]ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP[/direct]
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท

เก๋าลัดคุง

[direct=https://www.mescript.com/]Pc Game Download [/direct]
[direct=https://www.mescript.com/]Pc Game Download [/direct]
[direct=https://www.mescript.com/]Pc Game Download [/direct]
[direct=https://www.mescript.com/]Computer Programming and Knowledge make By MeScript.com.com [/direct]
[direct=https://www.mescript.com/]รับพัฒนาเว็บไซต์ + รับจดโดเมน + Hosting ราคาถูก [/direct]

Art.TheBlues

จริงๆเลยคนเรา
ขอบคุณมากครับสำหรับข้อมูล

9inepiek

[direct=http://appjaa.blogspot.com]รีวิวแอพพลิเคชั่น[/direct]
[direct=http://appjaa.blogspot.com]บทความไอที[/direct]
[direct=https://www.facebook.com/i3zone]รีวิวแอพพลิเคชั่น[/direct]
[direct=https://www.facebook.com/i3zone]บทความไอที[/direct]
[direct=http://appjaa.blogspot.com]รีวิวแอพพลิเคชั่น[/direct]


Phetch_cha

โลกนี้สวยงาม แต่มีคนกลุ่มหนึ่งที่ไม่ได้เห็นเหมือนกับเรา[direct=http://www.blind.or.th/index.php?option=com_content&view=article&id=8&Itemid=4]บริจาค มูลนิธิช่วยคนตาบอด[/direct]
[direct=http://www.jobthaiweb.com]หางาน[/direct][direct=http://www.ampolfood.com]กะทิ[/direct][direct=http://www.jobthaiweb.com/parttime.php]งานพิเศษ[/direct]

plookzee

หนอนคืออะไรคับพี่  ผมเข้าใจว่าให้ไวกับสิ่งที่ชอบกล มีสติไว้
ใช่ไม๊คับ  ขอบคุณคับ

แก๊ว. ..*

อ้างถึงจาก: plookzee ใน 17 ธันวาคม 2010, 04:16:59
หนอนคืออะไรคับพี่  ผมเข้าใจว่าให้ไวกับสิ่งที่ชอบกล มีสติไว้
ใช่ไม๊คับ  ขอบคุณคับ

หนอน - สิ่งที่เราไม่ต้องการ น่ะครับ

รับงาน Data Warehouse, Python, .NET C#

redcard

เดี๋ยวนี้มีแต่อันตราย ไม่ว่าจะทำอะไรก็ต้องระวัง อย่างนี้แย่เลยเกิดติดขึ้นมา เพื่อนคนอื่นไม่รู้มาคลิกก็ติดตามไปด้วย


chewpong


KINGRPG

เบื่อไอ้ข้อความ "ถ้าไม่โพสต่อ10คนพ่องตาย" พวกนี้มาก  :P