| |
| | |
| Los investigadores de seguridad están avisando de una nueva amenaza en Facebook, que llaman likejacking, un ataque de clickjacking para engañar a los usuarios y que hagan click en enlaces que marcan una web como Me gusta pero que apuntan a otra página web. | |
| Estos “Me gusta” aparecen luego en tu página de perfil, y por supuesto, en tu News Feed de Facebook, donde tus amigos pueden ver el enlace y hacer click, permientiendo que el círculo vicioso y viral continúe. Según la firma de seguridad Sophos “LOL Detienen a una chica después de que un policía leyera su Estado” “¡Este hombre se autorretrata cada día desde hace 8 años!” “El vestido de baile que consiguió que echaran a esta chica del colegio” Después de hacer click en el enlace, las víctimas no ven el contenido prometido, sino una página en blanco en la que leen “haz click aquí para continuar”. Esta página contiene el virus del clickjacking (Troj/Iframe-ET Esta trampa es posible gracias al nuevo botón de “Me gusta” de Facebook y su código asociado para implementarlo. Según la documentación Os lo dije La popularidad de este particular vector de ataque no es sorprendente. Poco después de que Facebook fundara el botón “Me gusta”, informamos Era solo cuestión de tiempo que los spammers y los hackers empezaran a abusar de esta debilidad para sus propios propósitos (francamente, estamos sorprendidos de que hayan tardado tanto). El problema tiene que ver con el método -demasiado simple- con que Facebook ha implementado el botón “Me gusta”. Gente sin conocimientos de programación pueden poner una URL en un asistente que genera un código que puede ser copiado y pegado en cualquier parte de la red. Los botones “Me gusta” creados de esta manera o manualmente, vía un código escrito a mano, funcionarán adecuadamente aunque lleven a un sitio web que está en un dominio diferente al de la página donde está alojado el botón “Me gusta”. Kyle Bragger Si has sido afectado con este ataque de likejacking, lo mejor que puedes hacer es eliminar el “Me gusta” de tu página de perfil y borrar el post de tu News Feed. También, podrías disculparte a tus amigos con una actualización de tu estado en Facebook. Enlaces: http://en.wikipedia.org/wiki/Clickjacking Fuente: Original: Sarah Perez http://www.readwriteweb.es | |
jueves, 2 de diciembre de 2010
El Likejacking asaltando el Me gusta de Facebook
Compartir →
Enviar por correo electrónicoEscribe un blogCompartir en XCompartir con FacebookCompartir en Pinterest
Publicado por
Unknown
en
14:25
Etiquetas:
Noticia
0 comentarios:
Publicar un comentario