נבואה ראשונה מתקיימת השנה - Facebook Attack
למי שמכיר ויודע , לאחרונה הצפתי מספר פעמים את נושא ההתקפות בוקטורים חדשים לקראת 2008, מי שהספיק להשתתף אולי בהרצאה שלי לגבי Differentiated Vector Attacks אפילו קיבל מספר דוגמאות חיות ודרכים ליישום התקפות מסוג זה.
והנה מסתיים לאט לאט השבוע הראשון של 2008 , והוירוס הראשון ( שאני יודע עליו ) מופץ דרך אפליקציה בתוך FACEBOOK. ובדרך די מרשימה.
הראשונים לנתח ולתפוס את ההתקפה היו חברת Fortinet אשר מראים בקישור הבא את מבנה ההתקפה והתחושה למשתמש.
בגדול - הופצה אפליקציה אשר גורמת למשתמש להבין שכדאי לו להתקין אותה בעמוד הFB שלו , בכדי לגלות אנשים אשר "דלוקים" על אותו משתמש. כאשר המשתמש מתקין את האפליקציה , מגיע אליו לינק על גבי IFRame אשר סוחב עימו את הוירוס Zango.
לא רע ... וגם די אפקטיבי.
בדיוק כתבתי על זה:
http://www.hacking.org.il/650
Posted by Anonymous | 5:55 AM
בדיוק קראתי על זה אצל גיא...
האמת היא שלאחרונה נהיה מאוד פופולארי לא רק לדבר על פייסבוק, אלא להתעסק עם עניין הפרטיות והאבטחה שלו.
Posted by Anonymous | 11:36 PM