Ciekawy wektor ataku na użytkowników Facebooka!
Ciekawy wektor ataku na użytkowników Facebooka!
Bezpieczeństwo w sieci to temat, który zawsze budzi emocje. Ostatnio Szymon, członek zespołu pentesterów, odkrył nowy, interesujący sposób na phishing w serwisie Facebook. Użytkownicy mogą być narażeni na atak, który wykorzystuje możliwości osadzania zewnętrznych playerów wideo.
Atak polega na manipulacji znacznikami meta w ramach API OpenGraph. Facebook pozwala deweloperom na definiowanie obiektów, w tym takich jak video, które wskazują na zewnętrzne adresy URL do odtwarzania klipów. W przypadku udostępnienia linku do takiego obiektu, Facebook osadza plik SWF z subdomeny s-static.ak.facebook.com.
Warto być czujnym, ponieważ potencjalni oszuści mogą wykorzystywać ten mechanizm do wyłudzania danych osobowych. Dlatego zawsze sprawdzaj źródła i bądź ostrożny przy klikaniu w nieznane linki!
Na podstawie: Źródła








