mboost-dp1

Facebook

Facebooks URL-scanner er sårbar over for cloaking-angreb

- Via IT World - , redigeret af Avenger-

Hackere fra en gruppe kaldet Blackhat Academy har offentliggjort en metode, som kan bruges til at snyde blandt andet Facebooks URL-scanner, så det sociale netværk tror, at for eksempel ondsindede hjemmesider er helt ufarlige.

Metoden kaldes for et cloaking-angreb, og går i alt sin enkelthed ud på, at hjemmesiden sporer, når Facebooks system går ind på siden. Når dette sker, serverer siden noget almindeligt indhold, for eksempel et billede, som Facebook så kan vise et thumbnail af. Hvis en almindelig bruger klikker ind på linket, får de til gengæld serveret det skadelige indhold, som kan være for eksempel malware eller en phishing-side.

Blackhat Academy skrev:
While most major sites that allow link submission are vulnerable to this method, sites including Websense, Google+ and Facebook make the requests easily identifiable. These sites send an initial request to the link in order to store a mirror thumbnail of the image, or a snapshot of the website being linked to. In doing so, many use a custom user agent, or have IP addresses that resolve to a consistent domain name.

Facebook har ellers for nyligt indgået et samarbejde med Websense, hvis sikkerhedsteknologier skal sørge for at skadelige links ikke deles på det sociale netværk.





Gå til bund
Gravatar #1 - tomatpasser
10. okt. 2011 08:00
Jeg kan forestille mig at det er et problem der er svært at løse hos facebook.
De skal bruge en uidentificerbar user-agent + en ip der ikke er mulig at spore til facebook, for at undgå at man kan "cloake" sin side, når facebook crawler den.
Gravatar #2 - plazm
10. okt. 2011 08:13
#1, De skal ikke bruge bare 1 ip, de skal bruge mange... Det er intet problem at lave et tjek for hvem der tilgår ens side, hvis man beder facebook om at tilgå den via en status opdatering!
Gravatar #3 - Etherial
10. okt. 2011 09:22
Ja, de skal bruge rigtigt rigtigt mange. Hvis de bare bruger et par få, tager det ikke mange kig i en access log for at regne ud hvilke IP'er som siderne bruger til at pre-image siden, og så udvide cloaken til dem..
Gravatar #4 - Jaqen
10. okt. 2011 09:26
der findes mange sider der gør noget lignende over for søgemaskinerne, fx expert-exchange mv.

En udemærket måde at søgemaskineoptimere sin side, og gøre resultater på en søgemaskine ubrugelige
Gravatar #5 - HerrMansen
10. okt. 2011 09:39
De kunne jo eventuelt få brugerens egen maskine/ip til at foretage checket. Så er de ihvertfald udenom ip problemet.
Gravatar #6 - kasperd
10. okt. 2011 10:10
Det er blot endnu et eksempel på hvorfor det er bedre at tage fat om roden til problemet, nemlig sikkerheden i browserne.

Forsøg på at scanne efter malware vil altid være et skridt bagefter. Men hvis man i stedet lukker for den vej malware kom ind på computeren er man bedre sikret.

HerrMansen (5) skrev:
De kunne jo eventuelt få brugerens egen maskine/ip til at foretage checket. Så er de ihvertfald udenom ip problemet.
Det kan jo ikke gøres med en browser. Og det vil ikke være nogen god idé hvis facebook kræver at man skal installere tredjepartssoftware på sin computer bare for at kunne bruge facebook.
Gravatar #7 - angelenglen
10. okt. 2011 11:20
kasperd (6) skrev:
HerrMansen (5) skrev:
De kunne jo eventuelt få brugerens egen maskine/ip til at foretage checket. Så er de ihvertfald udenom ip problemet.
Det kan jo ikke gøres med en browser. Og det vil ikke være nogen god idé hvis facebook kræver at man skal installere tredjepartssoftware på sin computer bare for at kunne bruge facebook.

Måske kan de få brugerens maskine til at indsamle de nødvendige oplysninger, og sende dem til Facebook som så evaluerer dem.

Det hindrer ikke en bruger i at dele et skadeligt link, da man vil kunne manipulere med det indhold det sendes til Facebook (hvis man virkelig gerne vil dele det ondsindede link) - men det vil gøre det svært/umuligt at få andre brugere til at gen-dele linket.
Gravatar #8 - zymes
10. okt. 2011 13:32
kasperd (6) skrev:
Og det vil ikke være nogen god idé hvis facebook kræver at man skal installere tredjepartssoftware på sin computer bare for at kunne bruge facebook.

Det vel ikk værre end det program man skal installere for at kunne bruge video chatten?
Gravatar #9 - kasperd
10. okt. 2011 14:34
angelenglen (7) skrev:
Måske kan de få brugerens maskine til at indsamle de nødvendige oplysninger, og sende dem til Facebook som så evaluerer dem.
Hvordan ville du bære dig ad med det?

angelenglen (7) skrev:
Det hindrer ikke en bruger i at dele et skadeligt link, da man vil kunne manipulere med det indhold det sendes til Facebook (hvis man virkelig gerne vil dele det ondsindede link) - men det vil gøre det svært/umuligt at få andre brugere til at gen-dele linket.
Hvis du allerede har fået malware ind på computeren er der jo intet der forhindrer den malware at manipulere med kommunikationen mellem browser og website.

Hvis sådan en beskyttelse skulle hjælpe ville det skulle foregå på browsere som ikke har været inde på siden endnu men som er på vej til at gå derind.

Men det ændrer ikke på det grundlæggende problem med at sådan en feature ikke eksisterer i browsere, og hvis det eksisterede ville det udgøre et stort sikkerhedshul.

Det er nemmere at få lukket de huller der tillader malware at komme ind på brugernes computere i første omgang end at få implementeret en pålidelig feature der kan afsløre cloaking før man sender brugere ind på siden.

zymes (8) skrev:
Det vel ikk værre end det program man skal installere for at kunne bruge video chatten?
Nej det er ikke værre. Uanset hvilken tredjeparts software man får at vide, at man skal bruge for at bruge en webside, bør man som udgangspunkt sige nej.

Prøv engang at forestil jer situationen hvor et ud af hvert ti websites man besøger kræver at man downloader og installerer et browser plugin der kan hjælpe med at beskytte imod malware.
Gravatar #10 - lilledreng
10. okt. 2011 15:15
Old news.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login