• Propagação de Worm no Facebook

    Um novo worm está se espalhando rapidamente através do site Facebook, que tornou-se uma das maiores redes sociais do mundo. A causa do evento é um problema divulgado há algumas semanas, que aparentemente seria "incapaz" de ser corrigido. Como resultado, houve uma nova onda de mensagens de status criada, desta vez se referindo à uma página da Web que supostamente apresentaria as "101 mulheres mais quentes do mundo". Aqueles que clicam no link são direcionados para uma página bastante neutra com uma foto de Jessica Alba e visualizam a mensagem "Clique aqui para continuar". Até esta parte nada mais agrave aconteceu, no entanto, no fundo da página abriu um iFrame que insere o link para o Facebook. Isso funciona porque os usuários já estão logados no Facebook para ler suas mensagens.



    O problema já é de conhecimento de muitos há várias semanas, e o Facebook foi atingido por ondas de ataques explorando a referida falha. Aqueles que querem proteger-se podem, pelo menos no Firefox, habilitar a extensão NoScript. Esta extensão detecta iFrames e alerta para potenciais clickjacking attacks, onde um cracker poderia forjar um link ou até mesmo infectar botões em um site legítimo sem que haja a percepção do usuário. No entanto, os alarmes falsos também podem ocasionalmente ser acionados. Os usuários que clicaram acidentalmente no link mal-intencionado devem verificar seus perfis, para constatar se eles também estão ou não espalhando a infecção, lembrando que o perfil do usuário também oferece uma forma de remover o link para evitar maiores danos.


    Saiba Mais:

    [1] Heise On-line : http://www.h-online.com/security/new...y-1021934.html