Publié par UnderNews

Le M.O.H (Mouvement Offensive Hacker) vient de donner l’alerte : ils ont repéré une faille de type Cross Site Scripting sur une application Facebook. 30 000 membres du réseau social seraient en danger.

Il s’agit de Flixster, une application communautaire dont le thème est les films (critiques, notes, etc). Le groupe de pirates a publié un PoC de leur découverte :

Une personne mal intentionnée pourrait se faire passer pour Facebook et envoyer des liens malveillants aux utilisateur. Dès que la victime cliquerait dessus, cela pourrait exécuter du code JavaScript. De plus, on peut imaginer des scénarios plus complexes : à partir d’une victime, infecter d’autres contacts et ainsi de suite, ce qui deviendrais un ver.

La prudence est donc de mise.

Related Posts Plugin for WordPress, Blogger...
  • Facebook
  • Twitter
  • Google Buzz
  • MySpace
  • Yahoo Buzz
  • Technorati
  • Netvibes
  • Delicious
  • Digg
  • Windows Live
  • LinkedIn
  • E-Mail

Classé dans : Alertes

1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (2 votes, note : 4,00 sur 5)
Loading ... Loading ...

Mots clés : , , , , , , , , ,

ARTICLE PRECEDENT

ARTICLE SUIVANT


Vos réactions
  1. moh

    Il existe beaucoup d’application qui ont la même faille. On peut même trouver des applications avec une faille sql et ainsi avoir accès à la base de donnée de facebook ;)


Connexion via :




Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.