ГЛАВНАЯ
МОБИЛЬНЫЕ НОВОСТИ
ОБЗОРЫ ТЕЛЕФОНОВ
КАТАЛОГ ТЕЛЕФОНОВ
КАТАЛОГ НОУТБУКОВ
КАТАЛОГ КПК
JAVA ИГРЫ
ГЛОССАРИЙ
ИНСТРУКЦИИ
СООБЩЕСТВО
ФОРУМЫ
БЛОГИ

RSS подписка">Rss подписка Twitter подписка
наши проекты: игры для мобильных
Каталог телефонов

Реклама

Реклама

Подписка на новости
Экспорт новостей RSS

Продолжается борьба сайта Twitter с клик-джекингом

05.03.2009,00:17 Илья
События и происшествия комментарии комментариев : нет теги теги : Twitter, кликер рейтинг рейтинг : нет
Несколько недель назад сайт Twitter, позволяющий пользователям вести микроблоги, подвергся хакерской атаке, которая стала возможной из-за рекламы, рассылаемой по сайту. Реклама, в конце концов, приводила к кнопке «Не кликай», на которую нажимал каждый легковерный пользователь. В результате в блоге появлялось публичное сообщение от имени пользователя, рекламирующего все ту же ссылку с кнопкой.



Разработчики удалили уязвимость, хотя проблема еще некоторое время давала о себе знать.

Недавно хакеры обнаружили еще одну уязвимость сайта к клик-джекингу. Web-разрабочик Том Грэхем обнаружил, что внесенные
Twitter изменения не коснулись раздела сайта, предназначенного для работы с мобильными телефонами. Ко времени опубликования информации эксплоит работать перестал. Однако с помощью модификации Рафаля Лоса эксплоит можно было успешно запустить.

На странице эксплоита пользователь должен был ответить на вопрос: "У тебя детское лицо?". В случае утвердительного ответа залогиненный в Twitter человек заявлял: "У меня детское лицо, а у тебя?", после чего приводил ссылку на пост Грэхема.


Самые читаемые новости


Возврат к списку



Есть вопросы, предложения, замечания?
Пишите: Обратная связь

карта сайта
© 2005-2010, telefon.com.ua. Все права защищены. Регистрация ТМ "GSMtricks" была проведена патентным агенством "ТОМАС" | Статьи партнёров