mboost-dp1

Facebook

Hackere har opdaget Facebook Apps

- Via CNET News - , redigeret af The-Lone-Gunman

Så har hackerne fået øjnene op for sårbarhederne i Facebooks application-API. Når man vælger at installerer en af de utallige Facebook-programmer, så bliver man advaret om, at en applikation har adgang til ens private data, når man installerer applikationen. Man får dog ikke at vide, at sikkerheden i disse applikationer er helt op til udvikleren af applikationen.

Et eksempel nævnes i 2600, the Hacker Quarterly og omhandler Super Wall-applikationen, der kan udnyttes med Mozilla Firefox-udvidelsen FireBug ved at fange form-data inden de sendes til modtageren. Her kan man så ændre det unikke Facebook bruger-ID på afsender og modtager.

Dette giver en mulighed for at Spoofe andre brugere på Facebook. Ud over Super Wall så næver 2600 også Moods og Free Gift som eksempler på applikationer, der kan misbruges.





Gå til bund
Gravatar #1 - karga
31. mar. 2008 07:31
Helt seriøst, jeg forstår altså ikke hvad folk ser i Facebook.. jeg ser det udelukkende som et potentielt sikkerhedsbrist for ens identitet på internettet.. og nu også det her?

Men er der så nogen, der kan sige mig hvad man kan misbruge eksemplet til? Ud over at drille folk lidt måske.. men da ikke noget man ka tjene penge på?
Gravatar #2 - zumo
31. mar. 2008 07:37
#1
Jeg ved ikke helt hvordan facebook apps fungere, men bare lige en tanke:

Jeg laver en applikation kaldet vampyrblodsugerpomfritjagt, og den bliver voldsomt populær. Efter et stykke tid implementerer jeg en backdoor og inficerer 1000vis af computere og stjæler deres netbank og kreditkort data, før facebook når at få lukket applikationen. Når verificeringen kan smutte for adtech (eller hvem det nu var) på TV2 og ekstrabladet kan det vel også ske for facebook.
Gravatar #3 - Zeelee
31. mar. 2008 07:50
man kan vel også bruge det til at spamme reklame rundt i helt stor stil - det er der vel også penge i ...
Gravatar #4 - stephenson
31. mar. 2008 08:00
Jeg bruger facebook til kontakt, men bruger bestemt ikke applikationerne netop pg.a. sikkerheden.
Gravatar #5 - Magten
31. mar. 2008 08:03
#1
Hvad folk ser i det? Tja, jeg har fundet mange gamle venner som jeg havde mistet kontakten til...

Ligesom #4 undlader jeg dog at bruge programmerne.. Simpelthen fordi de er så jævnt kedelige og latterlige :)
Gravatar #6 - nielsbrinch
31. mar. 2008 08:12
Facebook er et suverænt netværks-community og er derfor blevet populært.

Alt der er meget populært bliver "opdaget" af hackerne.

Uanset hvordan Facebook var lavet og hvilke funktioner der var, ville det være et mål for hackere, fordi det er populært.
Gravatar #7 - bjerh
31. mar. 2008 08:15
Det er jo hovedbrydende idiotisk at de har lavet deres superwall på den måde. :(
Gravatar #8 - Windcape
31. mar. 2008 08:25
Jeg har selv leget lidt med det (i forbindelse med noget aftalt testning med forfatteren af en facebook-app), og det er nu rimelig hardcore.

Så det er ikke noget alle verdens script-kiddies kan, og derfor ville jeg ikke være ekstrem bekymret.
Gravatar #9 - MegaDragon
31. mar. 2008 08:26
Folkens, læs dog lige nyheden.
Som der står, bristen giver kun mulighed for at Spoofe andre brugere; den giver ikke mulighed for at "inficerer 1000vis af computere og stjæler deres netbank og kreditkort data".
Gravatar #10 - myplacedk
31. mar. 2008 08:27
Så vidt jeg kan se er det blot at ændre fb_sig_user, men det kan jeg nu ikke få til at virke. Måske har de rettet det?
Gravatar #11 - mhartvig
31. mar. 2008 08:27
#5 - Dem man mister kontakten til, er der vel en grund til^^

Men ja, Har nøjagtig samme behov på facebook som dig:) Laver ingenting derinde og får en mail hvis folk skriver til mig.
Gravatar #12 - stephenson
31. mar. 2008 08:39
#5 - ikke altid, nogle gange bliver man bare bragt forskellige steder hen i verden, laver forskellige ting og har sygt travlt, så mister man kontakten ligeså stille, desværre!

Også er fjæsbog en god kilde til kontakt!
Gravatar #13 - Magten
31. mar. 2008 09:36
#11
Jeg har arrangeret klassefester for min gamle klasse, og efter jeg begyndte at bruge facebook har jeg fundet frem til en del flere som gik ud i de mindre klasser (inden man fik mobil (ja, jeg er lige årgangen før man fik den i dåbsgave))..

Og selvom man engang har brudt kontakten til en person, betyder det jo ikke at man ikke vil se/snakke/noget som helst med den mere.. :)

#12
Kan det passe den var til #11? :P
Gravatar #14 - HashKagen
31. mar. 2008 12:41
Gravatar #15 - Windcape
31. mar. 2008 13:56
Jeg har en facebook fordi jeg fik tilbudt en dusør for at hacke en facebook app :p
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login