iThome online : : Sophos:點閱綁架侵襲Facebook
Sophos:點閱綁架侵襲Facebook
文/陳曉莉 (編譯) 2010-06-02
Sophos發現駭客利用許多可能引起使用者興趣的訊息以展開攻擊,上周末發現已有數十萬名Facebook用戶受害。
Sophos技術顧問Graham Cluley周一(5/31)表示,上周末發現已有數十萬名Facebook用戶成為點閱綁架(clickjacking)攻擊的受害者。
點閱綁架指的是在使用者不知情的狀況下按下滑鼠按鍵並執行未知功能。駭客透過Javascript讓惡意指令跟隨著滑鼠,不論使用者點選任何功能,都會變成駭客所要求的指令。
Cluley發現駭客利用許多可能引起使用者興趣的訊息以展開攻擊,當Facebook用戶點選這些訊息時會被引導到一個只寫著「Click here to continue」的空白網頁,點選該網頁的任何一部份之後就會發現已在自己的首頁上張貼了同樣的訊息。
這些手法便是屬於點閱綁架攻擊,Cluley表示,這也代表造訪這些訊息的使用者在不知情的狀況下也會按到「讚」,而將該訊息推薦給其他友人。
eWeek引述Facebook的回應指出,該站已封鎖相關惡意網站,而且清除所有張貼惡意訊息的帳號。Cluley則建議使用者檢視自己的動態消息以刪除可疑訊息及連結,並移除檔案中非主動讚好的訊息。(編譯/陳曉莉)
------------------------------------------------------------
你有野心嗎? 你有夢想嗎? 你想月入6位數台幣嗎?
我們堅持五不 : 不用人脈.不用囤貨.不用推銷.不用拉人.不用出門
我們堅持五要 : 要做每日五件事,因天下沒有白吃的午餐
現在就馬上點底下網址免費報名了解!
https://sign-gt.weebly.com/
免費報名,免費送你健康電子報
~~~~~~~~~~
在Zinzino真的沒有失敗的問題,只有時間的問題,以及你是不是真的"全心投入堅持到底"~
這是《富爸爸窮爸爸》作者 羅伯特.T.清崎公開在媒體推薦的在家工作系統!
機會稍縱即逝~請把握住這班已經啟動的成功列車!
歡迎加入我們的成功行列,共創美好人生!
現在就馬上點底下網址免費報名了解!
留言列表