Létrehozva: 2018.12.23.

Vírus terjed a Facebookon, erre inkább ne kattints rá a hírfolyamodban

A Facebook tud a hibáról, de nem akarja kijavítani.

Szerző Ripost

Bizonyára mindenki belefutott már olyan Facebookon terjedő vírusba, amikor egy ismerős megosztott a hírfolyamában egy linket vagy elküldte üzenetben, mi pedig gyanútlanul lekattintottuk. Ezzel pedig mi kezdtük el osztani a vírust.

Mindez egészen addig ment, amíg a Facebook fejlesztői meg nem állították a spamtámadást.

Most kiderült, hogy a Facebook mobilappjaiban akad egy szándékos konfigurációs hiba, ami kivitelezhetővé teszi a spam vírusszerű terjesztését.

Alapvetően egyszerűen működik a dolog: a felhasználók meglátnak egy linket a Facebookon, amin állítólag érdekes tartalmakat nézhetnek, ezután a leendő áldozatok megnyitják a linket a Facebook beépített böngészőjében, végül pedig rákoppintanak egy gombra, hogy elmúltak 16 évesek.

Itt történik meg a baj: a koppintás hatására a rosszindulatú weblap képes bármely szabadon választott linket megosztani az idővonalaikon.

A korra rákérdező felület valójában egy láthatatlan, facebookos linkmegosztó felületet is leokéz, mikor rákoppintanak az áldozatok.

A sebezhetőség megszüntetése elméletileg triviális volna, a Facebooknak csak meg kellene változtatnia a mobilappjába beágyazott böngészőmotor „hibás" beállítását. A cég viszont egyelőre nem hajlandó erre, a problémát bejelentett biztonsági kutatót azzal koptatta le, hogy a sérülékenység nem ad lehetőséget a felhasználói profilokban lévő adatok átállítására, így nem tartja sebezhetőségnek.

A felettébb sántító magyarázkodás hátterében nyilvánvalóan az áll, hogy a beállítás megváltoztatása tönkretenné azt a cikkmegosztási módszert, aminek az alapvető tervezési hibáját használják ki a spammerek.

Nem véletlen hibáról van szó: a Facebook szándékosan kapcsolt ki egy biztonsági funkciót a mobilappjaiban, hogy lehetővé tegye a linkmegosztási módszer működését. Emiatt a védelmi funkció bekapcsolása kellemetlen volna a Facebook és egyes webhelyek számára, de akkor is muszáj lesz lépnie a közösségi hálózatnak, különben napokon belül világméretűvé válhat a spammelési probléma - írta az Origo.

Szerző Ripost

Ez is érdekelhet

origo.hu

Elzárták az amerikai államtitkoktól a kiállhatatlan Oppenheimert

borsonline.hu

„Ilyen helyzetben pofont kapni..." - Kökény Dani menedzsere az internetről értesült, hogy az énekes dobta őt

vg.hu

Ukrajnai háború: senki sincs biztonságban, feleségeik jelentik fel a sorozás elől bujkálókat

ripost.hu

Fogadjunk, hogy rájuk sem ismersz! Így néznek ki a Farm, ahol élünk sztárjai ma – galéria

origo.hu

Meglepő dolgot tett a súlyos beteg Károly király

mindmegette.hu

A 10 legjobb spárgás recept, amit muszáj kipróbálnod, míg tart a szezon!

ripost.hu

Nem hiszed el, hogy néz ki manapság a Váratlan utazás főszereplője – galéria

videa.hu

Káposztás kofta, sült szeretetgolyók fűszeres paradicsommártásban -receptvideó (hirdetés)

jatek.hirfm.hu

Nyerő ajándékok. Vigye el őket a Hír FM játékában (hirdetés)

ripost.hu

Nincs visszaút, 4 csillagjegy életet forgatja fel gyökeresen a telihold!

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Változás: új, fontos infók a gyógyszerek kiváltásáról

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Aki meg akarja őrizni pénze értékét, most ebbe fekteti

MANI

1 milliárd forintot lehetett nyerni ezzel az öt számmal

MANI

Itt a vége a jó világnak: fizetős lehet a Google

MANI

Lelepleztük a hazai zöldségeket: mutatjuk az árakat!