Jun
14
2010

clickjack attack… The 101 Hottest Women in the world :|:|:|

Wer in letzter Zeit auf Facebook unterwegs war, der wunderte sich gelegentlich vielleicht über eher “cheesy” Vorlieben seines Freundeskreises.

So kürzlich geschehen als meine Liebste und ich am Küchentisch saßen und sie sich wunderte, warum in ihrem Profil jemand “The 101 Hottest Women on the web :|:|:|:|…” bewarb. Weil besagter Freund normalerweise für eher unterhaltsame Links bekannt war, klickten wir drauf. Und ohne dass wir es bemerkten, lief ein Script durch, dass die Seite gleich mal weiterverbreitete indem es – sozusagen als Service des Hauses – auf “Gefällt mir” klickte während wir uns noch wunderten, warum unser Freund eine derart billige Pornoseite in seinem Profil bewarb.

Wir wurden Opfer einer “Clickjacking”-Attacke. Diese Art des Angriffs basiert darauf, den Websurfer dazu zu bringen, auf der Seite etwas anzuklicken und versteckt per Skript Aktionen anzustoßen wie eben einen “Like” bei Facebook oder einen Einkauf bei Amazon etc… Ärgerlich das :-(

Inzwischen habe ich mir das Skript auf der Seite etwas genauer angesehen, denn über so eine Attacke kann man schließlich einige wirklich fiese Sachen machen, wie etwa Passworte ausspionieren etc. In unserem Fall hat das Ding “nur” den Like-Button gedrückt. Allerdings fand ich das schon ernüchternd.

Kommentare (1) -

Lars

Ja, das sollte man sich wirklich mal überlegen, was mit solchen Sachen möglich ist. Immer mehr Webseiten nutzen den Facebook Login und wenn der mal durch sowas gehighjackt wird ... das möchte ich gar nicht zu Ende denken.

Pingbacks and trackbacks (1)+

Kommentare sind geschlossen

Was soll das hier?

Das hier ist ein sogenanntes Web-Log (oder Blog) in dem Dirk Primbs sich selbstdarstellerisch, gelegentlich witzig und manchmal auch zynisch-unfreundlich über eine breite Spanne an Themen ausläßt. Von Religion über Politik bis Technik, Fernstudium und Patchwork 2.0 reicht die Bandbreite, macht da aber nicht halt. Ein Kraut-und-Rübenblog sozusagen. Trotzdem interessant, glaubt Dirk...

Bleib in Kontakt: