Létrehozva: 2018.12.23.

Vírus terjed a Facebookon, erre inkább ne kattints rá a hírfolyamodban

A Facebook tud a hibáról, de nem akarja kijavítani.

Szerző Ripost

Bizonyára mindenki belefutott már olyan Facebookon terjedő vírusba, amikor egy ismerős megosztott a hírfolyamában egy linket vagy elküldte üzenetben, mi pedig gyanútlanul lekattintottuk. Ezzel pedig mi kezdtük el osztani a vírust.

Mindez egészen addig ment, amíg a Facebook fejlesztői meg nem állították a spamtámadást.

Most kiderült, hogy a Facebook mobilappjaiban akad egy szándékos konfigurációs hiba, ami kivitelezhetővé teszi a spam vírusszerű terjesztését.

Alapvetően egyszerűen működik a dolog: a felhasználók meglátnak egy linket a Facebookon, amin állítólag érdekes tartalmakat nézhetnek, ezután a leendő áldozatok megnyitják a linket a Facebook beépített böngészőjében, végül pedig rákoppintanak egy gombra, hogy elmúltak 16 évesek.

Itt történik meg a baj: a koppintás hatására a rosszindulatú weblap képes bármely szabadon választott linket megosztani az idővonalaikon.

A korra rákérdező felület valójában egy láthatatlan, facebookos linkmegosztó felületet is leokéz, mikor rákoppintanak az áldozatok.

A sebezhetőség megszüntetése elméletileg triviális volna, a Facebooknak csak meg kellene változtatnia a mobilappjába beágyazott böngészőmotor „hibás" beállítását. A cég viszont egyelőre nem hajlandó erre, a problémát bejelentett biztonsági kutatót azzal koptatta le, hogy a sérülékenység nem ad lehetőséget a felhasználói profilokban lévő adatok átállítására, így nem tartja sebezhetőségnek.

A felettébb sántító magyarázkodás hátterében nyilvánvalóan az áll, hogy a beállítás megváltoztatása tönkretenné azt a cikkmegosztási módszert, aminek az alapvető tervezési hibáját használják ki a spammerek.

Nem véletlen hibáról van szó: a Facebook szándékosan kapcsolt ki egy biztonsági funkciót a mobilappjaiban, hogy lehetővé tegye a linkmegosztási módszer működését. Emiatt a védelmi funkció bekapcsolása kellemetlen volna a Facebook és egyes webhelyek számára, de akkor is muszáj lesz lépnie a közösségi hálózatnak, különben napokon belül világméretűvé válhat a spammelési probléma - írta az Origo.

Szerző Ripost

Ez is érdekelhet

origo.hu

Kiderült, ekkor lép be Franciaország a háborúba

origo.hu

Óriási botrányba keveredett a TV2 sztárja - videó

life.hu

Az igazi répatorta titka: ez a recept még a Nyuszikának is ízlene

mandiner.hu

Műsorváltozás a Hír Tv-ben: adásba kerül a Frizbi Tv Varga Judittal készült interjúja

life.hu

4 csillagjegy szülöttei, akik hidegek, mint a jégcsap

hirtv.hu

Ma este a HírTV-n is látható lesz Varga Judit FrizviTV-ben készült interjúja

origo.hu

Hajdú Péter: Felkavart a beszélgetés Varga Judittal

travelo.hu

Íme, a hazai 10 legolcsóbb termálfürdő, ahol elfogadható árakkal várnak

ripost.hu

Elhagyta az országot, Cipruson hunyt el minden idők egyik legjobb magyar csatára

vg.hu

Hörmann: Egy családias nagyvállalat alapja a bizalom-podcast ( hirdetés)

ripost.hu

Egy ország kapott szívéhez a gyásztól: elhunyt a népszerű műsorvezető

ripost.hu

A síron túlról üzent Diana, ez jelenti Károly uralkodásának végét

Iratkozzon fel a Ripost hírlevelére!
Sztár, közélet, életmód... a legjobb cikkeink első kézből!
Ingatlanbazar.hu - Gyors. Okos. Országos
-

További cikkek

MANI

Már 3D-ben is megnézhetjük az orvosi leleteinket

MANI

Hol most a legolcsóbb a lakásbiztosítás? Elindult a kampány, íme a részletek

MANI

Elindult a lakásbiztosítási kampány: itt van minden tudnivaló

MANI

Márciustól olcsóbb lesz a tömegközlekedés, mutatjuk a részleteket!

MANI

Sosem látott akciót jelentett be a Lidl

MANI

Felújítanád a lakást, de nincs sok pénzed rá? Hallottál már az Újrahasználati Központról? Megmutatjuk neked a kincseit

MANI

SZÉP kártya tulajdonosok, figyelem: eddig költhető el adómentesen a tavalyi juttatás

MANI

Erre figyeljünk a lakásbiztosítás váltásakor