LoginLogin ClippingClipping SeguidoresSeguidores SeguidosSeguidos DesconectarDesconectar
Codigo XY

Porno en Facebook.

PD

Las webs 2.0 son un blanco fácil para este tipo de ataques

clipping

Facebook identifica a los hackers que montaron el 'spam porno'

La red social achaca el ataque de «spam porno» a una vulnerabilidad del navegador

CodigoXY ., 17 de noviembre de 2011 a las 20:48

Facebook ha anunciado que ya conoce a los culpables de distribuir material inapropiado en las cuentas de la red social, aunque no han querido dar más detalles acerca de la identidad, según informa «Zdnet», aunque sí se sabe que el ataque de «spam pornográfico» que comenzó esta semana se debe a una vulnerabilidad en el navegador.

Según el portavoz de Facebook Andrew Noyes, un grupo de «hackers» están ejecutando una vulnerabilidad del navegador que permite el denominado «self-XSS».

XSS es la abreviatura en los círculos de seguridad de «cross-site scripting».

Este «cross-site scripting» permite a los atacantes ejecutar un código JavaScript en el navegador con el que se puede acceder y controlar el sitio web con el que el usuario está interactuando.

Desde Facebook aseguran que los usuarios eran tentados a copiar y pegar el código JavaScript malicioso en la barra de navegador web. Por el momento, aseguran que no conocen qué navegador es vulnerable en este momento.

Teniendo en cuenta que el fallo no está dentro del sitio web de Facebook, parece haber sido bastante difícil para ellos detectar esta amenaza.

En realidad, son los desarrolladores de los navegadores web quienes tienen que proporcionar una solución a esta vulnerabilidad.

El equipo de Facebook afirma que están trabajando con rapidez para determinar el comportamiento en las cuentas de los usuarios y cuántos usuarios se han visto afectados para poder borrar cualquier contenido malicioso.

«Nuestros esfuerzos han limitado drásticamente el daño causado por este ataque y ahora estamos investigando para identificar a los responsables», asegura Noyes.

Según explican en el blog de seguridad de la compañía  Sophos Naked Security, , lo que lleva a los usuarios a pegar ese código JavaScript en la barra de su navegador es el engaño de participar o bien en un concurso, un sorteo o la posibilidad de ganar un premio (engaños típicos para distribuir «spam»).

Para poder acceder a estos «premios» obligan al usuario a pegar el código en la URL de su navegador.

Facebook y otras webs 2.0 son un blanco fácil para este tipo de ataques, ya que utilizan una gran cantidad de contenido de fuentes externas, tal y como asegura el investigador senior de amenazas cibernéticas de Trend Micro, Paul Ferguson.

«Parece que cada dos días hay alguna nueva amenaza en Facebook, pero esto es sólo la nueva realidad de la web 2.0 y redes sociales».

 


facebook

Los mejores videos
  1. Cinco niñas de nuestra TV que pasaron de ser 'angelitos' a (peligrosas) bombas sexuales ¿Acertaron con el cambio o hundieron sus carreras?
  2. Monumental bronca en Metropolitan TV por la huelga a estudiantil: "Vete a tú país, bobo"
  3. El Gobierno español le da a Gibraltar donde más le duele
  4. Las fotos (¡sin censura!) del desnudo integral de Noemí ('GH12+1') ¿Cuánto valdrá ahora su 'Interviú'?
  5. La cantante y polemista de T5 Sonia Madoc, más desnuda y bestia que nunca: "Me gusta que me pongan mirando a Cuenca"
  6. Hermann Tertsch: "Rajoy tiene en el Gobierno la misma arrogancia que Aznar"
  7. Sardá le dedica en la SER una pitada a Esperanza Aguirre con la risa de Francino de fondo
  8. Santiago González propone una liga de fútbol vasca
  9. Xuxa, la que fuese 'reina de los niños' en T5, conmociona al mundo confesando abusos sexuales y un romance con ¡Michael Jackson!
  10. 'Perdidos en la Tribu' da otro golpe de efecto: entre más desnudos y lloros, otra familia se larga y nos dan la mejor de las sorpresas
  11. Gonzo ('El Intermedio') a Carmen Martínez-Bordiú: "¿Cuánto tiempo tienes que estar a dieta? ¡Tu abuelo tuvo a régimen a este país 40 años!"
  12. Brutal 'Perdidos en la Tribu': más despelotes y una bronca sin precedentes que termina con la expulsión (¿injusta?) de una de las familias
  13. Iñaki Ezkerra: "Hay víctimas del terrorismo y víctimas de María Antonia Iglesias”
  14. COPE ofrece a Buruaga renovar por tres años
  15. Marta Marín, ex presentadora de TVE y ex amante de Alejandro Sanz, protagoniza el desnudo más extraño de Interviú
  1. Las fotos (¡sin censura!) del desnudo integral de Noemí ('GH12+1') ¿Cuánto valdrá ahora su 'Interviú'?
  2. Brutal 'Perdidos en la Tribu': más despelotes y una bronca sin precedentes que termina con la expulsión (¿injusta?) de una de las familias
  3. Desnudos integrales, peleas y bichos en el desternillante estreno de la tercera temporada de 'Perdidos en la Tribu'
  4. Willy Toledo, un marxista muy capitalista
  5. 'Perdidos en la Tribu': separaciones, flamencas y unos africanos que no dan crédito ante las tetas de la nueva concursante
  6. Esperanza Aguirre se 'come crudo' a Carles Francino en la Cadena SER
  7. Cuerpazo, religión y 'cuernos' en el increíble 'Interviú' de María, la jerezana, antes de regresar a 'GH12+1'
  8. 'Perdidos en la Tribu' da otro golpe de efecto: entre más desnudos y lloros, otra familia se larga y nos dan la mejor de las sorpresas
  9. Corinna zu Sayn-Wittgenstein, la mujer que era un secreto y ahora es un problema
  10. Las diez actrices porno más famosas de los tiempos modernos
  11. El Interviú de Laura Barcelona ('MyHyV'): su impresionante delantera, sus declaraciones y sus citas más eróticas en el programa
  12. Noemí, de 'Gh 12+1', ingresada con un ataque de ansiedad tras ser descubierta y despreciada por Alessandro
  13. ¿Se acabó el amor? Losantos despotrica de Rosa Díez por su pacto con el PSOE
  14. Marbelys ('Fama, ¡a bailar!'), la profesora más sexy de la historia de la TV se desnuda completamente a los tres meses de dar a luz
  15. El periodismo español llora al 'gran maestro y buen compañero' José Luis Gutiérrez, 'El Guti'
Tienda
Periodista Digital, SL CIF B82785809 - Avenida de Asturias, 49, bajo - 28029 Madrid (España) - Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad | sugerencias@periodistadigital.com | Copyleft 2000
Publicidad | Videos | Motor | RedGiga