אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

פרטיות ברשת

שעו לאזהרה. מתוך פייסבוק
שעו לאזהרה. מתוך פייסבוק 
 
 


אפליקציות מחשבים לנייד שלך
 

תולעת חדשה ברשת פייסבוק

התולעת החדשה משתוללת ברשת החברתית הפופולרית פייסבוק בימים אלה, עם עמוד נחיתה מתוחכם שכבר גרם להידבקויות רבות. לא חייבים להידבק

גדי עברון
פורסם: 24.11.09, 15:09

תולעת חדשה מסתובבת בימים אלה ברשת החברתית הפופולרית, פייסבוק. התולעת מפיצה את עצמה בקרב משתמשי פייסבוק באופן הבא: כשמשתמש לוחץ על הקישור ומגיע לדף הנחיתה של התולעת, במידה והוא מחובר לפייסבוק, התולעת מפרסמת באופן אוטומטי את הקישור לעמוד על לוחות החברים של המשתמש וכמובן על הלוח של המשתמש עצמו.

 

הקישור לעמוד הווירוס פשוט אך מבריק, מפתה אך מסתורי ומעוצב באופן נקי, כמו שחובבי הטכנולוגיה אוהבים. דוגמנית בבגדים תחתונים מציעה למשתמש ללחוץ על הקישור בשביל לראות משהו "חם".

 

עם לחיצה על הקישור והצגת העמוד לא קורה כלום, פרט לאותה פעילות של התולעת מאחורי הקלעים ולקורבן התמים מוצג רק עמוד עם תמונה חביבה.

 

מומחה אבטחה בשם ניק פיצג'רלד, סייע בניתוח אופן הפעולה של התולעת. בבלוג שלו נכתב: "התולעת ידועה מבחינה טכנית כתקיפת CSRF (Cross-site

request forgery), הקראת לעתים גם תקיפת XSRF. סדרה של מסגרות חבויות בתוך עמוד המטרה, מריצות סדרה של תסריטים (סקריפטים) הגורמת בסופו של דבר לכך שהדף יוצר הודעה בשם המשתמש, ואף מאשר את פרסומה וחלוקתה עם חברים."

 

גם מומחים יכולים ליפול בפח

כלקח אישי, עלי להודות ש"נפלתי בפח" בעצמי, ולחצתי על הקישור לאחר שראיתי אותו אצל אחד מחבריי ברשת. אפילו פרסמתי אצלי את הקישור, לפני שראיתי שלפתע הופיע פרסום נוסף של הקישור שלא יצרתי בעצמי. אחרי מספר רגעים של בלבול, כמובן שהסרתי את שני הפרסומים מהפרופיל שלי.

 

מקרה זה מראה, כדוגמה, שגם מומחי אבטחה עשויים לשקוע במעין שאננות, ולסמוך על מערכות שונות כשעצם אין שום סיבה לעשות זאת. התולעת הזו היא אולי תזכורת טובה עבור כולנו שיש להיזהר בשימוש ברשתות החברתיות, שמשום מה נראה שהתרגלנו לסמוך עליהן מבלי לשים לב.

 

על אף שמדובר בשניות אחדות בלבד, פרסום של תולעת פייסבוק מבלי לבדוק את הקישור, מביך עבורי הרבה יותר מהעובדה שנדבקתי בה. אבל כך לומדים.

 

אני חולק רגע זה של מבוכה עמכם, בכדי שתלמדו מהטעות שלי. לא משנה מי אתה ומה רמת הידע או הניסיון שלך באבטחת מידע, קל מאוד ליפול בפח המחושב של בוני וירוסים ועל כן חשוב להזכיר שוב – בפעילות מקוונת, נא להפעיל את המוח.

 

הטור התפרסם במקור במגזין האבטחה המקוון DarkReading ומתפרסם ברשות.

 

גדי עברון הוא מומחה אבטחה ולשעבר מנהל אבטחת המידע של תהיל"ה ומקים ה-CERT הממשלתי

 


תגיות: פייסבוק | אבטחת מידע | facebook | רשת חברתית | רשת | תולעת | וירוס | פרטיות

 

תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמרו כתבה  

 
 


 
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
וידאו
הוט
רשת
כלכליסט
משחקים
מקומי
קהילות
אינדקס
לאישה
לימודים
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אנציקלופדיה
Israel News
ירוק
לאשה
דילים
כולסטרול
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
זולי הקיפוד
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
מחירון דירות
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
מפות
עברית.evrit
מחירון שיפוצים
דירות חדשות

בית המערכות מקבוצת ידיעות אחרונותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"ם
as16-c  כל הזכויות שמורות לידיעות אינטרנט ©