bit+byte-domteur


Admin
4076 Beitrge
|
|
Clickjacking Schwachstelle in Facebook, 15 Jun. 2010 23:46
|
|
SICHER o INFORMIERT Extraausgabe vom 15.06.2010
Clickjacking Schwachstelle in Facebook
Wurm breitet sich aus
Derzeit breitet sich ein Wurm im sozialen Netzwerk "Facebook" aus. Er nutzt eine seit mehreren Wochen bekannte Schwachstelle in Facebook, in dem scheinbar harmlose Maus-Klicks unbemerkt ungewollte Aktionen auslsen (siehe dazu auch Wikipedia Clickjacking ).
Dieser Wurm fgt eine manipulierte Statusmeldung dem eigenem Profil hinzu, die zu einer Webseite mit dem Titel "101 Hottest Women in The World" verweist. Freunde, die auf diese Statusmeldung klicken, fgen ihrerseits diese Statusmeldung ihrem Profil hinzu.
Wer bei der Nutzung von Facebook auf den Link stsst, sollte ihn in keinem Fall anklicken. Facebook-Nutzern, die bereits auf eine entsprechende Seite geklickt haben, rt das Brger-CERT dringend, ihr Profil zu bearbeiten und die schadhafte Statusmeldung zu entfernen, um die Weiterverbreitung des Wurms zu vermeiden.
Es ist ist zu erwarten, dass weitere Wrmer diese Schwachstelle ausnutzen und sich ihrerseits mit manipulierten Statusmeldungen oder anderen Profilbestandteilen versuchen zu verbreiten.
Betroffen sind alle Standard-Webbrowser mit Ausnahme von Firefox mit der Browser-Erweiterung NoScript
-----------------------------------------------------------------------
Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses Service-Angebot des Brger-CERT. Die Informationen werden vom Bundesamt fuer Sicherheit in der Informationstechnik, www.bsi.bund.de, mit grsster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine Gewhr oder Haftung fr die Vollstndigkeit und Richtigkeit nicht bernommen werden.
Ingo
P.S.: meine erste Hexe habe ich geheiratet!! Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!
Borussia for ever!! |
|