неделя, 9 октомври 2011 г.

Фацебоок УРЛ адресе Скенер подложни Прикривање напад

Занимљиве вести УРЛ:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/qgyCD_ap87w/Facebooks-URL-Scanner-Vulnerable-To-Cloaking-Attack:
Фацебоок недавно потез за скенирање у потрази за злонамерним УРЛ звучао као прилично добра идеја, али итвбеннетт пише са речи да је већ заобићи. "Шеширџијом" члан хакерских тхинк-танк блацкхат академије, под условом да живе демонстрација, која је укључивала слање УРЛ адреса на ЈПЕГ фајл на зид. Фацебоок пописан УРЛ адресе и додао сличицу зид порука, међутим, кликом на одговарајућу везу у ствари преусмерава кориснике на ИоуТубе. То се десило зато што дестинацију страница је у стању да препозна Фацебоок-оригинални захтев и служио ЈПЕГ формату. Раније ове недеље, Фацебоок је потписао партнерство са Вебсенсе да користи цлоуд базиран безбедности произвођача, у реалном времену скенер Веб за злонамерне УРЛ адресе детекцију. Блацкхат Академија је сада обезбедио доказ-оф-цонцепт кода, што је, према својим саветодавне, може се користити да се заобиђе. "

Прочитајте више ове приче на Сласхдот.


Няма коментари:

Публикуване на коментар